10 2013 档案
摘要:实现业务系统中的用户权限管理--设计篇 B/S系统中的权限比C/S中的更显的重要,C/S系统因为具有特殊的客户端,所以访问用户的权限检测可以通过客户端实现或通过客户端+服务器检测实现,而B/S中,浏览器是每一台计算机都已具备的,如果不建立一个完整的权限检测,那么一个“非法用户”很可能就能通过浏览器轻易访问到B/S系统中的所有功能。因此B/S业务系统都需要有一个或多个权限系统来实现访问权限检测,让经过授权的用户可以正常合法的使用已授权功能,而对那些未经授权的“非法用户”将会将他们彻底的“拒之门外”。下面就让我们一起了解一下如何设计可以满足大部分B/S系统中对用户功能权限控制的权限系统。需求陈述.
阅读全文
摘要:我们在开发系统的时候,经常会遇到系统需要权限控制,而权限的控制程度不同有不同的设计方案。1.基于角色的权限设计这种方案是最常见也是比较简单的方案,不过通常有这种设计已经够了,所以微软就设计出这种方案的通用做法,这种方案对于每一个操作不做控制,只是在程序中根据角色对是否具有操作的权限进行控制;这里我们就不做详述2.基于操作的权限设计这种模式下每一个操作都在数据库中有记录,用户是否拥有该操作的权限也在数据库中有记录,结构如下:但是如果直接使用上面的设计,会导致数据库中的UserAction这张表数据量非常大,所以我们需要进一步设计提高效率,请看方案33.基于角色和操作的权限设计如上图所示,我们在添
阅读全文
摘要:http://www.cnblogs.com/xiaobaihome/archive/2012/03/20/2407979.html
阅读全文
摘要:申请支付宝接口是不需要花钱的,收费标准是按你成交额多的少,按比例分成的。申请支付宝接口的步骤:登录支付宝官网:https://www.alipay.com/点击右上角支付宝首页进入商家服务:进入产品商店:选择即使到账接口套餐立即申请填写网站信息申请信息参考下图:提交申请支付宝会在三个工作日内完成审核邮件或信息通知您在支付宝首页商家服务我的商家服务里面可以查看申请状态审核通过后状态会显示待集成上面可以获取PID和Key登录商城后台管理系统网站常规管理支付方式填入相应的支付宝账号pidkey保存到此您的商城就可以通过支付宝方式进行交易了!
阅读全文
摘要:1 7 Copyright (c): 1999-2008 New Digital Group, all rights reserved 8 Version: 1.2.4 9 10 * This library is free software; you can redistribute it and/or 11 * modify it under the terms of the GNU Lesser General Public 12 * License as published by the Free Software Foundation; either...
阅读全文
摘要:http://www.chinaz.com/program/2010/0119/104346_3.shtml
阅读全文
摘要:首先,去官网下载最新版的kindeditor,然后把里面asp,jsp,net,example的全删除,然后改名为editor放进public(最外层目录的public)文件夹里面在目录lib目录建立ORG文件夹(个人习惯用ORG存储公用类),建立一个共用类,editor.class.php下面是这个类的具体代码欢迎使用编辑器”**/functioneditor($Height="500px",$Width="700px",$Value="欢迎使用编辑器"){$this->Value=$Value;$this->Heigh
阅读全文
摘要:相信很多用phpcms v9的站长都不是程序员,而我也是一个网页设计师,所以对制作模板还是可以对付的。但是一设计到自己写程序,就一个头两个大啦。之前公司的网站是用找别人 用dede cms做的,后来我接手的时候发现里面的模板乱七八糟的,所以决定来一次改版。在网上搜了搜cms程序,普遍都说phpcms比dedecms要高级多 了,于是毅然选择了phpcms的新版V9。安装还是蛮好装的,一切都很顺利。后来在制作留言板的时候,就没有看到这个模板,找了很多地方,连友情链接和 投票这种模板都有。我就纳闷了,怎么就没有留言板呢,这是网站的基本要求啊。然后我去百度啊,谷歌上搜。发现有一个留言板的插件,还不是
阅读全文
摘要:ECShop v2.7.2没有使用一些开源的数据库操作类,比如adodb或者PEAR,而是封装了自己的实现。这样做的好处是实现非常轻量,只有一个文件,27Kb,大大减小了分发包的文件大小。另外,当网站需要做memcached缓存时,也可以很方便的实现。当然,这样做的后果就是数据库的选择非常狭窄,无法实现其它的非MySQL数据库。ECShop的数据操作类文件是includes/cls_mysql.php,类名是cls_mysql。该类主要提供了下面一些比较有用的方法:getAll($sql)和getAllCached($sql, $cached = 'FILEFIRST'):获取
阅读全文
摘要:我们知道,在thinkphp的案例中有一个.htaccess文件,里面配置了URL的一些重写规则,如: RewriteEngine on RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(.*)$ index.php/$1 [QSA,PT,L]它的作用就是设置URL重写以隐藏URL中含有的index.php。一般来说URL过长或者动态化的URL都不利于SEO因此隐藏的目的就是要达到更好的SEO效果。 明白了.htaccess文件的作用,接下来就是让它工作起来。要使.hta.
阅读全文