摘要:
问题一:由于一个action未进行验权而导致的问题 背景: 1.在进行一个业务逻辑操作的过程中,对于一个用户如果没有某个操作的权限,我们通常会将其引导到权限申请页面或者用户信息完善页面; 2.用户访问一次页面发送一次请求,线程变量就会记录该次用户的登录信息; 3.而当用户访问一些页面的时候是可以跳过这些用户的登录信息的,比如用户信息完善页面; 问题描述: 1. 一个用户访问到其没有权限的一个操作时,系统引导其到一个用户信息页面同时将其访问的页面以redirect参数的形式带在链接上,而用过webx的同学应该知道,对于action的调用,一般是直接将action参数和event参数直... 阅读全文
posted @ 2013-08-09 23:45
sunloc
阅读(1457)
评论(0)
推荐(0)

浙公网安备 33010602011771号