Varnost - vprašanje
 
klopar 12. maj 2014 20:20:00 Pridružen od:
17. feb 2012
446 objav
78 113 24
#1

Pozdravljeni,



ker bom imel na strani kar nekaj stopenj ( admin, moderator, pisec itd.) sem si zamislil, da bi naredil tako, da bi pri vsaki stopnji katero bi želel uporablati pri določenem uporabniku dodal enico. Sedaj pa me zanima ali lahko kdo to iskoristi sebi v prid? Ali bi mogel narediti kako drugače?



primer:



ime uporabnika - admin - pisec - moderator

ime - 1 - 0 - 1

ime2 - 0 - 1 - 1



Hvala za pomoč.


všeč(0) ni všeč(0) spam(0)
 
ms3 12. maj 2014 20:44:25 Pridružen od:
17. jan 2013
205 objav
217 29 8
#2

Če si prepričan, da imaš vedno samo 3 uporabniške stopnje, potem ok.



Če pa obstaja možnost, da bo teh stopenj kdaj 10, potem je pa to problem, če moraš za vsako dodajat polje v tabelo.

Potem raje narediš en šifrant teh uporabniških stopenj, ter eno povezovalno tabelo, kjer dodaš en zapis za vsako vlogo uporabnika. Tukaj pa potem ni treba dodajat novih polj, je zadeva dinamična.


všeč(4) ni všeč(0) spam(0)
 
bostjan 13. maj 2014 07:52:46 Pridružen od:
31. jul 2008
643 objav
689 30 9
#3

Sam bi si v tvojem primeru ogledal že kake razvite rešitve za to.

Išči pod ACL, RBAC, .... (jih precej že obstaja - dokaj vsakj FW ima svojo)


všeč(2) ni všeč(0) spam(0)
 
FrEaKmAn 13. maj 2014 08:01:07 Pridružen od:
2. dec 2007
303 objav
175 59 0
#4

jup.. nekaj razvijat iz nule (vsaj pri takem problemu) se ne splača oz. lahko producira slabo rešitev...


všeč(1) ni všeč(0) spam(0)
 
spicey 13. maj 2014 08:17:51 Pridružen od:
2. avg 2007
70 objav
87 3 3
#5

AMPAK, če boš imel samo 3 stopnje in se zadeve ne bodo spreminjale, ni nobenega problema, če jih zapečeš v bazo, da ne boš za nek mini app implementiral pravic za cel svet.


všeč(1) ni všeč(0) spam(0)
 
klopar 13. maj 2014 09:12:57 Pridružen od:
17. feb 2012
446 objav
78 113 24
#6

Hvala za vse vaše odgovore :)


všeč(0) ni všeč(0) spam(0)
 
 

🔒 Za odgovor na to temo se moraš prijaviti.

Prijavi se