<?xml version="1.0" encoding="gb2312"?>

<!-- RSS generated by oioj.net on 4/16/2004 ; 感谢LeXRus提供 RSS 2.0 文档; 此文件可自由使用，但请保留此行信息 --> 
<!-- Source download URL: http://blogger.org.cn/blog/rss2.asp       -->
<rss version="2.0">

<channel>
<title>linto的博客</title>
<link>http://blogger.org.cn/blog/blog.asp?name=linto</link>
<description>linto的博客</description>
<copyright>blogger.org.cn</copyright>
<generator>W3CHINA Blog</generator>
<webMaster>webmaster@blogger.org.cn</webMaster>
<item>
<title><![CDATA[业务平台的权限控制问题]]></title>
<link>http://blogger.org.cn/blog/more.asp?name=linto&amp;id=13677</link>
<author>linto</author>
<pubDate>2006/4/20 17:37:36</pubDate>
<description><![CDATA[<A>&nbsp;</A> 业务平台确定了数据库、权限和模块。权限的控制是个重点，在大多数系统中采用了用户-角色-权限的方法，虽说不是多大的系统，也要考虑以后的扩展。很多时候，扩展性和可用性相互制约，经过考虑，决定采用权限直接记录的方式。
<P>&nbsp; 在系统中，怎么控制权限也是头痛的问题，有几种选择：1、采用登录时将权限记录的session中，2、进入页面时进行权限的查询，确定用户是否有权限进行操作。还有双层判断的，还可以在页面上屏蔽功能。总之，各有利弊。最后，决定采用1和页面屏蔽结合。</P>]]></description>
</item><item>
<title><![CDATA[bloger？]]></title>
<link>http://blogger.org.cn/blog/more.asp?name=linto&amp;id=13612</link>
<author>linto</author>
<pubDate>2006/4/19 15:59:54</pubDate>
<description><![CDATA[今天申请了blog。]]></description>
</item>
</channel>
</rss>