首页 \ 问答 \ asp.net开发电子商务网站spring.net+nhibernate+mvc+jquery如何?

asp.net开发电子商务网站spring.net+nhibernate+mvc+jquery如何?

公司打算开发一套电子商务平台采用asp.net开发 使用spring.net+nhibernate+mvc+jquery的组合框架,因为对这个框架不是太熟悉,也没有实践过项目,想请教下有使用过spring.net,nhibernate的同志们,这个两个组合在实践项目的可行性如何?还有这个两个组合的效率如何? 说说具体的感受?O(∩_∩)O谢谢大家,希望大家给力!
更新时间:2022-07-05 09:07

最满意答案

缺陷限制:
数据库里用户表其中一个属性就是权限
用户名  密码   权限
aa      **    1
bb      **    2
cc      **    3
可以在需要控制权限时对用户对应的权限进行判断
因为在用户输入用户名和密码后
需要通过判断其权限来控制该用户能进行哪些操作
所以你只要对用户表中相应的权限字段进行判断就可以了
我们曾做过个拍卖行的系统是用JAVA 连接ORACLE
就是通过这个对用户进行控制的

其他回答

你可以弄个 用户表 在来个权限表
用过滤器实现  ..需要进行web.xml的手工配置, 
步骤一般是建一个过滤器,在doFilter这个方法里写验证session 中用户的权限,如果不符,则不能进入你所配置访问的文件夹内所有的JSP页面了..它便会自动重定向到你的指定页,比如登入页等
还有就是配置XML文件了.有多个权限可以配置多个文件夹

下面是配置的代码..
<filter>
		<filter-name>AdminFilter</filter-name>
		<filter-class>group1.filter.AdminFilter</filter-class>
	</filter>
	<filter-mapping>
		<filter-name>AdminFilter</filter-name>
		<url-pattern>/affiche/*</url-pattern>
	</filter-mapping>
控制权限其实就是控制访问的url,用过滤器或者拦截器,拦截请求过来的url,进行逻辑判断,看看是否放行。也可以集成框架管理,例如spring security 等

相关问答

更多
  • 数据库设计,设计如下: 用户:user 角色:role 用户-角色:user_role 资源:resource(包括上级菜单、子菜单、按钮等资源) 角色-资源:role_resource 标准的权限管理系统设计为以上5张表。 注:用户、用户-角色我就不做说明了,这两个是很简单的两块,用户的crud,以及为用户分配角色(多对多的关系)稍微琢磨一下就清楚了,下面都是针对为角色分配权限的实现 后台实现 展示层采用ztree树
  • 缺陷限制: 数据库里用户表其中一个属性就是权限 用户名 密码 权限 aa ** 1 bb ** 2 cc ** 3 可以在需要控制权限时对用户对应的权限进行判断 因为在用户输入用户名和密码后 需要通过判断其权限来控制该用户能进行哪些操作 所以你只要对用户表中相应的权限字段进行判断就可以了 我们曾做过个拍卖行的系统是用JAVA 连接ORACLE 就是通过这个对用户进行控制的
  • 看及自己的项目有多大了 就是几个页面的小项目 那么你就一切从简吧 项目庞大 需要的权限功能控制负载 你在考虑引入框架吧
  • 提供一个思路哈: 1、user类中定义两个方法,分别根据权限名和权限路径判断用户是否有对应权限 2、定义一个拦截器,拦截所有请求,根据路径判断是否有操作权限 3、页面调用user的权限判断方法,决定是否显示相应的权限
  • 你要是web项目,建议你用过滤器拦截器,还可以使用权限的框架。 还有就是把权限作为一个实体、放在数据库中进行操作,那样很灵活,
  • 应用程序的设计将根据所需的安全需求而有所不同。 例如,信息是存储在多个数据库中还是存储在单个数据库中? 为每个TYPE用户提供代表其特定权限的数据库架构是否重要? 显然,这些问题的答案表明您是否需要更安全的数据库访问系统。 如果这样做,则为系统中将存在的每种类型的用户创建数据库用户。 为每个用户提供相应表,视图,过程等的权限。当用户对系统进行身份验证时,您必须根据该用户的用户类型创建条件数据库连接。 为了采取最大的极限,严格通过存储过程控制对数据库的访问也是适当的。 然后,每个数据库用户只能访问他们所需的存 ...
  • 我可以看到电子邮件,并拥有以下权限: 查看硬件详情 添加新用户 添加服务器 并访问设备。 问候 I can see the email and I have the following permissions: View Hardware Details Add New User Add Server and access to the device. Regards
  • var everyone = fsFile.GetAccessRules(true, true, typeof(SecurityIdentifier)) .Cast() .SingleOrDefault(x => x.IdentityReference.Value == "S-1-1-0"); bool fullControlAllowed = everyone != null && everyone.AccessCont ...
  • 很抱歉在这里稍微偏离主题,但从我的错误中吸取教训: 我有一个简单的Web应用程序,我正在开发,我认为我设置了3个级别的安全性:有限只读(公共),读限制写(用户),读写(管理员)。 用户表具有一定的安全级别,并且一切工作正常......直到随着项目的发展,我需要更好地控制安全级别。 这一切都始于一个用户,该用户在程序的一个区域需要不仅仅是用户控制,而不是完全的管理控制。 我应该做的是设置一个可扩展的系统,即使我最初不需要它也能更好地控制。 这样可以节省我太多的时间。 Sorry for going sligh ...

相关文章

更多

最新问答

更多
  • 您如何使用git diff文件,并将其应用于同一存储库的副本的本地分支?(How do you take a git diff file, and apply it to a local branch that is a copy of the same repository?)
  • 将长浮点值剪切为2个小数点并复制到字符数组(Cut Long Float Value to 2 decimal points and copy to Character Array)
  • OctoberCMS侧边栏不呈现(OctoberCMS Sidebar not rendering)
  • 页面加载后对象是否有资格进行垃圾回收?(Are objects eligible for garbage collection after the page loads?)
  • codeigniter中的语言不能按预期工作(language in codeigniter doesn' t work as expected)
  • 在计算机拍照在哪里进入
  • 使用cin.get()从c ++中的输入流中丢弃不需要的字符(Using cin.get() to discard unwanted characters from the input stream in c++)
  • No for循环将在for循环中运行。(No for loop will run inside for loop. Testing for primes)
  • 单页应用程序:页面重新加载(Single Page Application: page reload)
  • 在循环中选择具有相似模式的列名称(Selecting Column Name With Similar Pattern in a Loop)
  • System.StackOverflow错误(System.StackOverflow error)
  • KnockoutJS未在嵌套模板上应用beforeRemove和afterAdd(KnockoutJS not applying beforeRemove and afterAdd on nested templates)
  • 散列包括方法和/或嵌套属性(Hash include methods and/or nested attributes)
  • android - 如何避免使用Samsung RFS文件系统延迟/冻结?(android - how to avoid lag/freezes with Samsung RFS filesystem?)
  • TensorFlow:基于索引列表创建新张量(TensorFlow: Create a new tensor based on list of indices)
  • 企业安全培训的各项内容
  • 错误:RPC失败;(error: RPC failed; curl transfer closed with outstanding read data remaining)
  • C#类名中允许哪些字符?(What characters are allowed in C# class name?)
  • NumPy:将int64值存储在np.array中并使用dtype float64并将其转换回整数是否安全?(NumPy: Is it safe to store an int64 value in an np.array with dtype float64 and later convert it back to integer?)
  • 注销后如何隐藏导航portlet?(How to hide navigation portlet after logout?)
  • 将多个行和可变行移动到列(moving multiple and variable rows to columns)
  • 提交表单时忽略基础href,而不使用Javascript(ignore base href when submitting form, without using Javascript)
  • 对setOnInfoWindowClickListener的意图(Intent on setOnInfoWindowClickListener)
  • Angular $资源不会改变方法(Angular $resource doesn't change method)
  • 在Angular 5中不是一个函数(is not a function in Angular 5)
  • 如何配置Composite C1以将.m和桌面作为同一站点提供服务(How to configure Composite C1 to serve .m and desktop as the same site)
  • 不适用:悬停在悬停时:在元素之前[复制](Don't apply :hover when hovering on :before element [duplicate])
  • 常见的python rpc和cli接口(Common python rpc and cli interface)
  • Mysql DB单个字段匹配多个其他字段(Mysql DB single field matching to multiple other fields)
  • 产品页面上的Magento Up出售对齐问题(Magento Up sell alignment issue on the products page)