【发布时间】:2014-06-17 07:18:01
【问题描述】:
我正在使用一些 Struts2 标记和 OGNL 来验证将在 <div> 标记中显示的内容
<s:if test="%{#session.User.getProfile()=='Admin'}">
//SHOW SOMETHING RELATED WITH ADMINS
</s:if>
<s:else>
//SOMETHING RELATED WITH NORMAL USERS
</s:else>
这太简单了,我不知道它是否安全,或者我应该使用更好的技术来实现我想要做的事情
【问题讨论】:
-
为管理员和其他用户创建单独的页面...
-
不是所有的事情都应该是困难的,你知道的。 :) 安全是什么意思?
-
@AleksandrM Ahah true,亲吻范式 FTW :)
-
除非你做错了什么,否则用户不能修改他们自己的会话。你也可以使用像 Spring Security 这样的东西,它有多种实现方式。