用户请求进行操作时判断用户操作的目录前一段,是不是用户目录,如果不是则提示越权。
例如用户 twt326 目录为 /bb/twt326
如果请求 /bb/twt326/x 合法
/bb/xx/twt326 不合法
例如用户 twt326 目录为 /bb/twt326
如果请求 /bb/twt326/x 合法
/bb/xx/twt326 不合法
解决方案 »
- ajax+php的问题
- 关于一个mysql update affected_rows 的老问题。
- 请问一个字符串的问题
- 一个fread的问题
- 欢迎PHP高手呀!大家近来谈!
- 我想学习PHP,请教如何配置PHP环境!
- 从模态窗口返回值????
- PHP里是怎样来刷新聊天记录的,是不是用<meta http-equiv="refresh" content="5; url='#End'">,为什么我有些机器行,有些机器不行,是不
- 关于session在新开窗口(window.open(url,windowname,xxxxx))中失效的问题
- php.ini的优化设置。
- 问一个关于php设置服务器时间的问题 ???
- PHP向外传页面,能不能定义成压缩格式来传送?如果能,又是怎么定义?
用户请求进行操作时判断用户操作的目录前一段,是不是用户目录,如果不是则提示越权。
例如用户 twt326 目录为 /bb/twt326
如果请求 /bb/twt326/x 合法
/bb/xx/twt326 不合法
_________________________________________________________怎么来跟踪用户的操作,并控制他的目录前段呢?