iT邦幫忙

0

JSP 人員登入權限處理

  • 分享至 

  • xImage

大家好:

我JSP網頁想做權限管制
因為現在大家都能隨意增刪資料,之後只想給特定的人...

我查了一下資料,可以使用spring-scurity
於是我下載spring-scurity的jar檔
也爬文,但是仍然不行....
我明明設定insert.jsp是admin才看的到
帶user權限仍然進的去
而且insert的超連結也看不到....

請大家幫忙
以下是程式碼:

<%@ taglib prefix="sec" uri="http://www.springframework.org/security/tags" %>
<%@ include file = "db.jsp"%> 
<!DOCTYPE html>
<html>
    <body>
    <security:http use-expressions="true">
    <security:form-login />
    <security:logout />
    <security:intercept-url pattern="/insert.jsp/*" access="ROLE_ADMIN"/>
</security:http>
     <sec:authorize access="hasRole('admin')">
   <a href="insert.jsp">insert</a>
   </sec:authorize>
   </body>
</html>

謝謝
附上我找資料的網址:
http://elim.iteye.com/blog/2161056

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0

要做權限管制還是用db比較好吧

神威 iT邦研究生 4 級 ‧ 2018-10-04 15:24:35 檢舉

對阿,我要db搭配spring-scurity
不然人多,網頁多時,有人可以進這頁面有人不行
這樣好像會蠻複雜的.....

我要發表回答

立即登入回答