2012年12月6日

(转)老话题,权限设计及实现!

摘要: 原文地址:http://www.cnblogs.com/jiangbiao/archive/2012/12/03/2799803.html前言 以前也写过两篇关于权限这个话题的文章《我所理解的权限》和《Asp.net Mvc 身份验证、异常处理、权限验证(拦截器)》,最近在新的项目中,权限设计这块做了重新的考虑和设计。一直有人说权限这个东西不能太死,所以我们本着把权限尽量做到透明化,而设计了这样的权限管理。设计思路1、因为项目使用的是asp.net mvc,在mvc中一个action就对应的是一个URL,一般来说一个action只会做一件事情,所以我们获取请求的action就可以知道你将要干. 阅读全文

posted @ 2012-12-06 11:12 黑子范 阅读(219) 评论(0) 推荐(0) 编辑

(转)一步一步Asp.Net MVC系列_权限管理设计起始篇

摘要: 原文地址:http://www.cnblogs.com/mysweet/archive/2012/07/26/2610793.html前一段时间,写了一步一步asp.net的一系列博客,最近,也快要大四,忙着准备找个工作,这也算是最后一个假期了,这个系列可能不太长,尽量写完.还是多学习,少扯淡的风格,我们的学习还好继续,现在开始学习asp.net MVC系列,基础知识,大家看博客园相关的一系列就可以了,我们在这里学一下一个权限管理的设计.我采用的是Asp.net MVC+EF+N层的方式,顺便加入点spring.net注入的部分,当然我们最主要的还是关于权限设计的部分.而架构,咱也没学过太复杂 阅读全文

posted @ 2012-12-06 11:11 黑子范 阅读(318) 评论(3) 推荐(0) 编辑

(转)一步一步Asp.Net MVC系列_权限管理之权限控制

摘要: 原文地址:http://www.cnblogs.com/mysweet/archive/2012/08/05/2623687.html在权限管理中一个很重要的就是关于权限的拦截验证问题,特别是我们在webform中的验证,比纯winform要更复杂,winform可以通过验证把按钮隐藏或者禁用的方式,但是在web中我们不能仅仅通过隐藏按钮,不显示菜单/按钮之类的手段,因为客户端的代码都是透明的,如果我们不在服务端把好关,那么权限根本就无从谈起,我们必须彻底的进行验证,每一步动作都要进行验证,客户端的每一个ajax提交都要进行验证,如果任何一个ajax 动作都做过验证了,那么至少可以保证基本的安 阅读全文

posted @ 2012-12-06 11:09 黑子范 阅读(763) 评论(0) 推荐(0) 编辑

(转)动态Entity Framework查询:Dynamic Query 介绍

摘要: 原文地址:http://www.cnblogs.com/yinzixin/archive/2012/11/30/entity-framework-dynamic-query.htmlDynamic Query是一个支持动态Entity Framework查询的库。它的设计初衷是为了减少在管理系统中大量出现的对一个数据集进行查找、排序、分页的这类场景的开发工作量,其设计思想是”markup is code ”。通过在View上编写具有语义信息的标签,来实现这类常见的功能需求,而不再需要额外的代码。它不是一个完整的ORM,是基于Entity Framework的,因此开发者仍然可以利用Entity 阅读全文

posted @ 2012-12-06 11:01 黑子范 阅读(506) 评论(0) 推荐(0) 编辑

(转)动态多条件查询分页以及排序(一)--MVC与Entity Framework版url分页版

摘要: 原文地址:http://www.cnblogs.com/wlflovenet/archive/2012/12/04/MVC_EntityFramework_Query.html一.前言多条件查询分页以及排序 每个系统里都会有这个的代码 做好这块 可以大大提高开发效率 所以博主分享下自己的6个版本的多条件查询分页以及排序二.目前状况不论是ado.net 还是EF 在做多条件搜索时 都有这类似的代码这样有几个不好的地方1.当增加查询条件,需要改代码,对应去写相应的代码。2.对多表查询以及or的支持 不是很好。而我们很常见的需求不可能是一个表的查询3. 这样写表示层直接出现 了SQL语句 或者 li 阅读全文

posted @ 2012-12-06 10:57 黑子范 阅读(408) 评论(0) 推荐(0) 编辑

导航