2007年11月19日 18:43:50
JSP权限控制(一)
|
感觉文章很好就转一下,首先感谢这位仁兄!http://www.blogjava.net/wake/archive/2006/04/28/43843.html 3 ,那么具体怎么对资源进行控制呢?首先在用户登陆后,将用户的所以信息以对象的形式放入 Session 中。如将用户对象 auser 放入到 session 中,则可用类似 AdminUser adminuser = (AdminUser) session.getAttribute("auser") adminuser.getUserPopedom() 的方法将该用户所拥有的权限字符取出来,我们这里取出来的字符会是 New_add.jsp,News_del.jsp,News.acion 。那么在需要做控制的页面首先利用 String url = servletRequest.getRequestURI(); url = url.substring(url.lastIndexOf("/") + 1, url.length()); 取出当前页的文件名,再将此文件名与该用户的权限字符做比较,如果该文件名在权限字符中可以找到,则表明该用户拥有此页面操作的权限。 Tags:
JSP权限控制(一)
|
一共有 0 条评论