大家好:
我JSP網頁想做權限管制
因為現在大家都能隨意增刪資料,之後只想給特定的人...
我查了一下資料,可以使用spring-scurity
於是我下載spring-scurity的jar檔
也爬文,但是仍然不行....
我明明設定insert.jsp是admin才看的到
帶user權限仍然進的去
而且insert的超連結也看不到....
請大家幫忙
以下是程式碼:
<%@ taglib prefix="sec" uri="http://www.springframework.org/security/tags" %>
<%@ include file = "db.jsp"%>
<!DOCTYPE html>
<html>
<body>
<security:http use-expressions="true">
<security:form-login />
<security:logout />
<security:intercept-url pattern="/insert.jsp/*" access="ROLE_ADMIN"/>
</security:http>
<sec:authorize access="hasRole('admin')">
<a href="insert.jsp">insert</a>
</sec:authorize>
</body>
</html>
謝謝
附上我找資料的網址:
http://elim.iteye.com/blog/2161056
要做權限管制還是用db比較好吧