15.3.4 权限控制的剖析

更新于 2026年10月10日 版权声明
15.3.4 权限控制的剖析

RBAC系统其实很简单,概括来讲就是,将权限赋予角色,给用户指定某个权限来控制用户有某些权限,以此来限制用户的操作行为。比如赋予用户角色管理员的权限,那么他在登录之后就只会有角色管理这一个目录,因为其余的没有权限访问,如图15.13所示。

角色管理员李四,只能有角色管理这个页面,若他知道其他路由,比如用户管理是admin_user.php,他尝试访问这个页面会如图15.14所示。

其实用户的确请求到目标地址了,但是系统在后台和他应该有的权限进行了对比,发现他并没有访问当前页面的权限,于是拒绝了他的请求。

图示

图15.12

图示

图15.13(https://www.daowen.com)

图示

图15.14

判断详情如下(auth.php):

图示

图示

拿当前请求的URL关键词和用户自己能访问的路由做对比,看是不是在自己能访问的路由之中,这就实现了限制访问。

↑上一章 ↓下一章
关注公众号获取验证码
复制内容需要验证码(7.99元/天)