摘要:
后台权限控制 后台几乎所有的被请求的界面,都需要判断用户是否登录。应该将判断用户是否登录给抽离出来,形成公共代码。 1. 将index.php中的判断用户登录的代码抽离处理。将权限验证的代码放到初始化文件中。/admin/includes/init.php 2. 处理方式欠妥:会对所有的请求都进行拦截(权限验证),但是没有登录成功之前的所有的请求,都不应该被验证。需要在验证的过程中,剔除... 阅读全文
posted @ 2016-04-21 23:59
山山未迟
阅读(362)
评论(0)
推荐(0)
浙公网安备 33010602011771号