PDA

View Full Version : چند کاربره کردن سیستم



Veteran
شنبه 28 بهمن 1391, 20:16 عصر
سلام دوستان.عرض ادب
من دارم روی یک سیستم مدیریت محتوا کار میکنم.
میخواستم ببینم در صورتی که بخوام سیستم رو چند کاربره بکنم
مثل سیستم های وبلاگ دهی و .... یک کاربران زیادی از سیستم استفاده و هر کاربر با اطلاعات خودش سروکار داره
راهی که به نظرم میرسه اینکه من بیام یک شماره به هر کاربر بدم و هر کاربر که لاگین کرد بر اساس شماره اختصاصی که داره توی سشن ذخیره کنم و برای ارسال اطلاعات .دیدن اطلاعات و کار هایی دیگه ایی بیام اطلاعات رو موفعه ایی که دارم از دیتابیس میخونم رو بر اساس همون شماره فیلتر کنم.تا فقط به چیزایی که توسط خودش ثبت شده دسترسی داشته باشه و دسترسی برای دیدن اطلاعات کاربران سیستم ندم.
حالا میخواستم ببینم این کار امنیت داره ؟ منطقی هست ؟
راه بهتری اگر سراغ دارید ممنون میشم راهنمایی بفرمائین
با تشکر

AbiriAmir
شنبه 28 بهمن 1391, 21:36 عصر
بدیهیست که هر کاربر در دیتابیس شما 1 آی دی داره...
همچنین در دیتابیس شما مشخصه که هر پست را کدام کاربر وارد کرده...
پس کافیست کوئری هاتون رو با این آیدی محدود کنید دیگه... و احتمالا مناسب ترین راهش هم همون سشن هست یعنی کاربر که لوگین میشه این آی دی هم (یعنی نه فقط این آیدی بلکه اطلاعاتی مثل مرورگر و آی پی و ...) در سشن ذخیره بشه و بعد در کوئری هاتون ازش استفاده کنید

Veteran
پنج شنبه 03 اسفند 1391, 22:13 عصر
حالا اگر بخوایم به کاربران این امکان رو بدیم که بتونن از اطلاعات خودشون یک بک اپ بگیرن
باید چگونه عمل کرد ؟

Veteran
جمعه 04 اسفند 1391, 12:09 عصر
کسی نیست به ما کمک کنه:متفکر: