2016年11月16日

基于FormsAuthentication的用户、角色身份认证

摘要: 一般情况下,在我们做访问权限管理的时候,会把用户的正确登录后的基本信息保存在Session中,以后用户每次请求页面或接口数据的时候,拿到 Session中存储的用户基本信息,查看比较他有没有登录和能否访问当前页面。 Session的原理,也就是在服务器端生成一个SessionID对应了存储的用户数据 阅读全文

posted @ 2016-11-16 13:18 静以修身俭以养德 阅读(337) 评论(0) 推荐(0) 编辑

Sqlserver中 登录用户只能看到自己拥有权限的库

摘要: 执行之前新建用户时不要赋予任何权限 阅读全文

posted @ 2016-11-16 11:40 静以修身俭以养德 阅读(302) 评论(0) 推荐(0) 编辑

导航