imxthd
V2EX  ›  问与答

写代码一直没弄懂的问题

  •  
  •   imxthd · Apr 29, 2019 · 1463 views
    This topic created in 2617 days ago, the information mentioned may be changed or developed.

    代理商要查看自己某个商户的详细信息

    那么设计到一个权限

    查询的商户必须是当前代理商的 或者是它下级代理商的才有权限查看.还有管理员能查看任意商户.


    我们系统现在是直接根据 Id 查询商户的信息,没有代码去判断这类的权限.

    所以总觉得有问题

    类似这样的安全问题你们是如何处理的?

    hxroyal
        1
    hxroyal  
       Apr 29, 2019 via Android
    这个问题困扰你几年了?
    imxthd
        2
    imxthd  
    OP
       Apr 30, 2019
    @hxroyal 实习生啊, 刚进公司
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3238 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 00:36 · PVG 08:36 · LAX 17:36 · JFK 20:36
    ♥ Do have faith in what you're doing.