我们的项目都是在Session中做的,还没有做过Cookie呢!不好意思啊

解决方案 »

  1.   

    可以根据数据库里的数据来控制用户的权限!
    列子:
    一张用户所属角色表
    一张角色表
    一张权限表
    一张操作表
    一张资源表
    首先得在角色表里添加一个角色,一角色可以有多个权限.权限表里记录操作ID和角色ID.
    操作表里记录资源的操作.比如说用户列表,可以有增加用户,删除用户等操作,每个操作对应一个操作ID,资源表里添加资源,比如说用户,产品..等等,给个资源ID
    最后给用户分配角色.根据用户的角色 来控制他的权限
      

  2.   

    不重要的信息放COOKIE里,重要信息的放SESSION里或重数据库取
    也可以全部放数据库里
      

  3.   

    你可以在httpmodule里面来做权限
    当然Session是必要的
      

  4.   

    Session中放登录用户的实体对象,读取了,咋判断都可以,重要信息不要放在cookies中