中文字幕日韩一区二区_国产一区二区av_国产毛片av_久久久久国产一区_色婷婷电影_国产一区二区精品

實用PHP會員權(quán)限控制實現(xiàn)原理分析

我的通用權(quán)限系統(tǒng)設(shè)計是更換權(quán)限時候盡量不要涉及到代碼修改,來自chinaunix論壇,今天轉(zhuǎn)過來看看。希望對大家有所幫助,對php100的朋友有個很高的提升。
復(fù)制代碼 代碼如下:
/*
  *控制訪問表
  * acl值 功能
  * 1 需要登錄
  * 2 自身修改
  * 4 需要組的權(quán)限集合
  * 8 需要身份訪問集合
  * 16 身份被禁止訪問
  * 32 可訪問的日期
  * 64 可訪問的周日
  * 128 可訪問的時間
  * 256 輸入密碼才能訪問
  * 512 超級管理使用
  */
  class aclACL extends acl {
  public $routername="acl";
  public $aclid='2'; //權(quán)限資源ID,如果登錄人員沒有擁用這個權(quán)限那么其(下面)它值都為0也不能訪問
  public $roledisable=array(9); //禁用身份
  public $pwd=123456; //密碼訪問 ACL->noPwd();
  public $date=array('begin'=>0,'end'=>0); //允許日期之間
  public $hours=array('begin'=>0,'end'=>0); //一日內(nèi)小時區(qū)間
  public $weeks=array('begin'=>0,'end'=>0); //一周內(nèi)周一到周七
  public $aclgroup=array("create"=>"4,45,8"); //create需要的組才能創(chuàng)建
  public $aclrole=array("all"=>"6","create"=>"7,95,78"); //create需要的角色才能創(chuàng)建,該組需要ID為6的角色才能訪問
  public $acl=array("all"=>0,
  "index"=>4, //表列4表示檢查組的組合
  "delete"=>1, //刪除只登錄后刪除,當(dāng)然呆以設(shè)置為2或4
  "update"=>1, //更新提交只能登錄后才能更新,在這里做也防止非法、post,edit是不能訪問顯示編輯內(nèi)容頁
  "createForm"=>1, //也不能新提交數(shù)據(jù)庫
  "edit"=>0, //登錄才顯示編輯框
  "show"=>0, //不用登錄也能顯示
  "create"=>1); //創(chuàng)新表單需要登錄操作 可以設(shè)置某個組才能創(chuàng)建
  }
  ?>
 
這個是要認(rèn)證的文件模塊是acl
  每當(dāng)用戶訪問acl模塊時候,如果開啟了認(rèn)證那么會調(diào)用這個類
  然后這個類會根據(jù)$acl 的all或index等值去做認(rèn)證檢查。
  把這個文件放在router/acl目錄里面就可以了,框架會自動認(rèn)證如果用戶沒有相應(yīng)的正向授權(quán)是無法訪問相應(yīng)的限制的。
  比如crud create方法 負(fù)向權(quán)限為17 那按照前面解釋應(yīng)該是 需要登錄和組授權(quán) 就是$aclgroup 數(shù)組中create的4 45 8三個組,
  首先會員沒有登錄將提示登錄,如果會員不在這三個組是無法訪問該方法的會提示沒有權(quán)限。
  目前router可以自己根據(jù)情況開啟用acl控制
  方法是在xxxxRouter.class.php文件中 添加 public function isAcl(){}
  可以返回權(quán)限文件名比如返回curd,那么自動會調(diào)用curdACL.class.php類和名
  curdRouter類設(shè)置驗證
復(fù)制代碼 代碼如下:
  class curdRouter extends controller{
  //返回 RBAC 控制訪問列表驗證類默認(rèn)是跟router同名也就是curd
  //可以不寫這個函數(shù),那么不會啟用通用權(quán)限系統(tǒng)。
  public function isAcl(){}
  public function index()
  {
  $booktype=M("booktype");
  $this->pager=C("pager");//取得分類
  $this->pager->setPager($booktype->count(),10,'page');//取得數(shù)據(jù)總數(shù)中,設(shè)置每頁為10
  $this->assign("list",$booktype->orderby("bookid desc")->limit($this->pager->offset(),10)->fetch()->getRecord());
  }
  public function login(){ //登錄頁面
  }
  public function logout(){ //退出頁面
  MY()->logout(); //退出登錄
  redirect(url_for("guestbook/index"),"退出成功",3);
  }
  public function noAcl($mask) { //處理一下如果沒有權(quán)限轉(zhuǎn)向登錄
  redirect(url_for("guestbook/login"),"需要登錄",3);
  }
  public function loginpost() { //登錄提交地方 簡單處理下登錄認(rèn)證
  if($_POST['author']=='queryphp'&&md5($_POST['pwd'])==md5('123456'))
  {
  MY()->setLogin(); //設(shè)置登錄狀態(tài)
  redirect(url_for("guestbook/adminlist"),"登錄成功",3);
  }
  redirect(url_for("guestbook/login"),"登錄失敗",3);
  }

復(fù)制代碼 代碼如下:
  /*
  *登錄信息基本類
  *權(quán)限表可以緩存數(shù)據(jù),登錄時候恢復(fù)。
  */
  class mybase {
  public $options=array();
  public $uid;
  public $username;
  public $isadmin;
  public $role=array(); //我使用的身份
  public $group=array(); //我所在組
  public $grouprole=array(); //組的身份
  public $mygroupMar=array(); //我擁有管理的組
  public $mygroupOwn=array(); //屬于我的組
  public $acl=array(); //主動控制表 groupacl和myacl控制權(quán)限集合 內(nèi)容是rbac的rbacid
  public $groupacl=array(); //組擁用的控制權(quán)限
  public $myacl=array(); //我的身份擁用的控制權(quán)限
  public $loginfaild=0; //登錄失敗次數(shù) 如果超過這個數(shù)應(yīng)該禁止IP登錄幾分種

這是基本
  可以把myUser.class.php放在項目lib目錄里面
  復(fù)制代碼使用MY()函數(shù)就可以取得myUser了。
curd6.gif

 

  

rbac.png

 

  

rbac-2.gif

 
rbac-4.gif
rbac-5.gif
rbac-6.gif
rbac-7.gif
rbac-8.gif
rbac-9.gif
rbac-10.gif
rbac-11.gif
rbac-12.gif
rbac-13.gif
rbac-14.gif
rbac-15.gif
rbac-16.gif
rbac-17.gif
rbac-18.gif
rbac-19.gif
rbac-20.gif
rbac-21.gif
rbac-22.gif
rbac-23.gif
rbac-24.gif
rbac-25.gif
rbac-26.gif

 

  可以看框架文件

  project/router目錄有一個guestbookRouter.class.php

  在后臺

  

 

  取得guestbookRouter.class.php類名和方法。

  然后給這些方法加權(quán)限

  

 

  右邊有一個應(yīng)用權(quán)限,有一個取消權(quán)限,如果取消權(quán)限表示沒有權(quán)限限制

  也就是刪除權(quán)限文件

  應(yīng)用權(quán)限 表示給這個類添加權(quán)限,會生成一個權(quán)限文件。

  在project/router/acl/生成 guestbookACL.class.php文件

  程序在加載guestbookRouter.class.php時候會檢查有沒有g(shù)uestbookACL.class.php權(quán)限文件

  有就使用權(quán)限檢證,沒有就沒有。這樣加減權(quán)限跟guestbookRouter.class.php文件入口沒有一點(diǎn)改動

  所以將來加權(quán)限方法很方便。
http://queryphp.googlecode.com/files/queryphp_2011_01_27.zip

php技術(shù)實用PHP會員權(quán)限控制實現(xiàn)原理分析,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 国产福利资源在线 | av资源中文在线天堂 | 免费毛片网站 | 在线中文字幕视频 | 在线观看视频一区二区三区 | av在线免费网站 | 五月天婷婷丁香 | 精品动漫一区 | 国产精品美女久久久 | 久久免费精品 | 精品国产一区二区国模嫣然 | 四虎永久在线精品免费一区二 | 91精品久久久久久久久中文字幕 | 黄色一级大片在线免费看产 | 久久久久国产精品 | 精品视频在线观看 | 亚洲高清成人 | 国产电影一区二区在线观看 | 精品国产一区二区国模嫣然 | 亚洲国产精品va在线看黑人 | 国产一二区免费视频 | 久久久精品国产 | 国产亚洲成av人在线观看导航 | 黄色片免费 | 中文字幕加勒比 | 日韩区| 91大片 | .国产精品成人自产拍在线观看6 | 欧美一区二区三区视频 | 综合色婷婷 | 中文字幕一区在线观看视频 | 成人视屏在线观看 | 日韩在线播放视频 | 亚洲国产精品一区二区三区 | 在线视频日韩精品 | 狠狠操你 | 成人精品国产一区二区4080 | 四虎最新视频 | 亚洲网址在线观看 | 久久精品综合 | 久久亚|