rt!!

解决方案 »

  1.   

    例子流程:
    1.建立一权限页面auth.php,存储用户和这个用户有权限访问的页面名
    2.每个页面require('auth.php'),进行判断当前登录用户是否有访问权限
      

  2.   

    我是这样判断的,   1、先注册一个变量session_register('unc');
       2、吧提交过来的用户名赋于他$_SESSION['unc']=$username;
       3、建立过session.php,判断是否注册即:<?php
    if(!session_is_registered('unc')) {
    echo "<script>window.location.href='index.php';</script>";
    }
    ?>这样做好像过于简单啊,请大家给点意见,谢谢!!
      

  3.   

    google下 权限设计,一个系统最基本的设计区块就是用户,模块,权限这3者的设计了.
    最简单的权限设计是,一个用户属于哪种角色,哪种角色有哪个页面(模块)的哪个操作的权限..
    还是要看你的系统是怎么规划设计的.
      

  4.   

    如果是页面越权访问 
    一般在单入口文件中定义一个常量
    其他页面检测常量是否存在 如果不存在die()
      

  5.   

    不同的用户可以设置不同的权限,可以再数据库中建一表示权限的字段!然后再在php中进行判断!