【问题标题】:how to give only view access to a user when administrator creates a new user? [closed]管理员创建新用户时如何仅授予用户查看权限? [关闭]
【发布时间】:2015-12-05 02:13:44
【问题描述】:

我正在为我的公司建立管理系统。我想知道的部分是如何管理用户对内容的操作。我想做的是当授权用户注册用户时,他如何让新用户只查看/阅读内容并拒绝创建、更新和删除活动? 急需帮助!谢谢! 这是我的注册页面:

<fieldset>
    <legend><h2 align='center'>Create User</h2></legend>
    <div align='center'>    
        <form action='new_main_signup.php' method='post'>    
        <input type='text' name='username' placeholder='Username' /><br>
        <input type='password' name='password' placeholder='Password' /><br>
        <input type='password' name='Confirmpassword' placeholder='ConfirmPassword' /><br><br>
        <input type='submit' name='submit' value='Create'>
        </div>
    <span class='spanclass1'>".
    errors().
     form_errors($errors) 
    ."</span>

【问题讨论】:

  • 可以再详细一点。还添加了创建会话、cookie 和用户的相关代码
  • 您的问题有很多可能的答案。显示注册表单没有任何帮助。您必须将此决定编码到您的整个应用程序中,而不仅仅是一个登录表单
  • 我已经有用户登录会话但是我如何检查登录的用户是否有权限更新和删除内容?我想知道的部分,但如果你们还想要更多,我会发布完整的代码!

标签: php forms user-management


【解决方案1】:

有很多不同的方法可以解决这个问题,但我相信这是最简单的方法。

首先在表中为“权限”创建一个字段。

然后您可以使用权限级别来确定人们可以看到或不能做什么。

例如,您可能有“管理员”级别、“员工”级别、“会员”级别

然后在注册时将权限分配给用户,并将其与成员的其他信息一起记录到数据库记录中。即:会员

成功登录后,在登录时为访问者创建一个会话变量。即:$_SESSION['loggedinuser'] = $row['permission']

然后在您的页面上,您可以使用该会话来确定他/她可以看到什么。

例子:

if($_SESSION['loggedinuser'] == 'Admin') {
    // show admin content
}
if($_SESSION['loggedinuser'] == 'Member') {
    // show member content
}

etc.

【讨论】:

  • 非常感谢..感谢您理解我的问题并建议最简单的方法来完成这项任务!人们,这不是关于你如何回答问题,而是关于理解问题!
猜你喜欢
  • 1970-01-01
  • 2017-04-22
  • 2016-08-04
  • 1970-01-01
  • 2014-03-14
  • 1970-01-01
  • 2015-06-19
  • 1970-01-01
  • 2019-05-18
相关资源
最近更新 更多