Defnyddio Llif Gwaith i efelychu Cynnwys Math Diogelwch

Diwrnod arall, swydd arall ysbrydoli MSDN-fforymau.

Rhywun yn gofyn a allent sicrhau math o gynnwys fel bod pan fydd defnyddiwr yn clicio ar y botwm "newydd" ar restr arfer, dim ond mathau o gynnwys y mae'r person yn cael ei roi mynediad yn ymddangos yn y rhestr a ollyngir i lawr.  Fel y gwyddom, nid yw hyn yn cael ei gefnogi allan o'r bocs.

Mae'r cwestiwn hwn yn dod i fyny hyn a hyn a'r tro hwn, Roedd gen i syniad newydd.  Gadewch i ni dybio bod gennym senario fel hyn:

  • Mae gennym system desg gymorth docynnau.
  • Mae'r system docynnau ddesg gymorth yn caniatáu defnyddwyr i fynd i mewn gwybodaeth tocynnau desg gymorth rheolaidd, fel maes problem, statws problem, ac ati.
  • Rydym yn awyddus i ganiatáu i "super" ddefnyddwyr i nodi maes "brys".
  • Nid yw defnyddwyr eraill yn cael mynediad at y maes hwnnw.  Bydd y system bob amser yn neilltuo blaenoriaeth lefel "canolig" i'w ceisiadau.

Beth allwn ni ei wneud yw creu dwy restr SharePoint ar wahân a dau fath gynnwys gwahanol, un ar gyfer "super" ddefnyddwyr a'r llall ar gyfer pawb arall.

Llif Gwaith ar bob rhestr copïo'r data at y rhestr meistr (y rhestr tocynnau desg gymorth gwirioneddol) ac mae'r broses mynd yn ei flaen oddi yno.

Gallai dull hwn weithio llifo rhyw fath o ddiogelwch lefel colofn hefyd. 

Nid wyf wedi rhoi cynnig arno, ond mae'n teimlo'n rhesymol ac yn rhoi gweddol syml, os eithaf garw, opsiwn i weithredu math o math o gynnwys a hyd yn oed diogelwch lefel colofn.

</diwedd>

Tanysgrifio i fy mlog.

Dilynwch fi ar Twitter yn http://www.twitter.com/pagalvin

3 meddyliau ar "Defnyddio Llif Gwaith i efelychu Cynnwys Math Diogelwch

  1. Jason Darpariaeth

    Odd soniwch am hyn. Yr wyf yn meddwl am rywbeth tebyg ar gyfer safle geisiadau restr lle gall perchnogion safleoedd ofyn am adroddiadau, nodweddion newydd, Newidiadau caniatâd, ac ati. Yn hytrach, yr oeddwn yn meddwl am ddefnyddio javascript i gael gwared ar y ddewislen opsiynau ac yna defnyddiwch dudalen arferiad sy'n ddwbl gwiriadau diogelwch yn ogystal.

    Ateb
  2. Adrian Murphy

    Javascript a ni argymhellir y dewis ac os ydych chi'n archwilio diogelwch, byddwch chi yn methu ar hoff pigiad XSS.

    Ateb

Ad a Ateb i Jason Darpariaeth Diddymu ateb

Ni fydd eich cyfeiriad e-bost yn cael ei gyhoeddi. Meysydd gofynnol yn cael eu marcio *