ФорумПрограммированиеПыхнуть хотите?F.A.Q. → Безопасность.Часть 5.Основа и логика прав.

Безопасность.Часть 5.Основа и логика прав.

  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz 27 сентября 2007 г. 16:29, спустя 6 минут 55 секунд

    добавить новость — запись
    добавить коммент к ней — запись
    /add/news/1/
    /add/comment/21/

    у меня права разруливаются на уровне 1 параметра — /add/ (добавление)

    исполнение — вывод новости

    и вобще какой смысл проводить аналоги add/write ?
    кто как хочет так и разграничивает права
    все умрут, а я изумруд
  • cage

    Сообщения: 429 Репутация: N Группа: Кто попало

    Spritz 27 сентября 2007 г. 16:32, спустя 2 минуты 57 секунд

    Добавление новости не имеет ничего общего с редактированием новости,несет исполнительный характер вследствии того,что может контролироваться админом(новая новость может проходить через него).Понятие несет довольно общий характер и не имеет ничего общего с исполнением файла.
    А вот удаление новости и ее редактирование ИМЕЮТ общее пересечение,потому что редактированием можно привести к нулю весь контент новости,что равнозначно удалению,поэтому удаление и редактирование для простоты стоит объединить.
  • Patrick

    Сообщения: 506 Репутация: N Группа: Кто попало

    Spritz 27 сентября 2007 г. 16:33, спустя 1 минуту

    Ихмо лично я хочу увидеть лёгкое и универсальное решение….
  • cage

    Сообщения: 429 Репутация: N Группа: Кто попало

    Spritz 27 сентября 2007 г. 16:35, спустя 1 минуту 42 секунды

    кто как хочет так и разграничивает права

    В этом разграничении должна присутствовать доля логики,чтобы при больших разделениях прав не возникло путаницы
    Вот зачем я начал статью именно с определения сущности и понятия прав,ведь при правильном подходе реализовать их довольно просто
  • Patrick

    Сообщения: 506 Репутация: N Группа: Кто попало

    Spritz 27 сентября 2007 г. 16:35, спустя 43 секунды

    потому что редактированием можно привести к нулю весь контент новости

    это как, а как же обязательные поля????
    ведь при правильном подходе реализовать их довольно просто

    Ну незнаю, незнаю, у меня возникает больше вопросов….
  • cage

    Сообщения: 429 Репутация: N Группа: Кто попало

    Spritz 27 сентября 2007 г. 16:36, спустя 29 секунд

    Ихмо лично я хочу увидеть лёгкое и универсальное решение….

    Увидишь,но ты можешь также поделиться своим видением понятия права доступа,для этого статья и создана
  • cage

    Сообщения: 429 Репутация: N Группа: Кто попало

    Spritz 27 сентября 2007 г. 16:37, спустя 1 минуту 8 секунд

    это как, а как же обязательные поля????

    В них ты можешь написать 0 ,можешь написать "куй",суть не изменится

    Ну незнаю, незнаю, у меня возникает больше вопросов….

    При правильном осмыслении вопросов не будет,разве что чисто технических
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz 27 сентября 2007 г. 16:56, спустя 19 минут 1 секунду

    аааа приеду прочитаю, все м пока
    все умрут, а я изумруд
  • cage

    Сообщения: 429 Репутация: N Группа: Кто попало

    Spritz 27 сентября 2007 г. 17:29, спустя 4 минуты 23 секунды

    С этим всем я знаком)))Но начинаю с простых понятий
    Вообще-то моя статья предназначалась для новичков,но судя по всему мне придется разместить полнофункциональную систему распределения прав.

Пожалуйста, авторизуйтесь, чтобы написать комментарий!