用户改变URL的问题。大家都来看看吧。谢谢了。
普通用户通过公共的入口,登录到它的首页后,如果他改变浏览器中的URL,他就可以进管理者的界面。当然他能进的管理者的页面,是不需要传什么参数的。请问如果屏蔽掉这种情况呢?
[解决办法]
简单的方法就是在管理页面判断下管理员帐号密码
[解决办法]
Page_Load的时候只要权限不够就Redirect到其他指定页面
[解决办法]
简单的话用session做一下权限 判断 无权就导出
发布时间: 2012-01-07 21:41:55 作者: rapoo
用户改变URL的问题。大家都来看看吧。谢谢了。
普通用户通过公共的入口,登录到它的首页后,如果他改变浏览器中的URL,他就可以进管理者的界面。当然他能进的管理者的页面,是不需要传什么参数的。请问如果屏蔽掉这种情况呢?
[解决办法]
简单的方法就是在管理页面判断下管理员帐号密码
[解决办法]
Page_Load的时候只要权限不够就Redirect到其他指定页面
[解决办法]
简单的话用session做一下权限 判断 无权就导出