基于session的权限控制安全吗?
方式一:基于session的权限控制:登录时,获取数据库里存的权限,存入session,需要的时候取出验证。
方式二:基于数据库的权限控制:每次验证权限的时候,都去数据库取出来做对比验证。
感觉两种方式,方式一减少了数据库访问是不是效率更高些?但安全性如何?
方式二貌似可以更灵活是吧
如果你对这篇文章有疑问,欢迎到本站 社区 发帖提问或使用手Q扫描下方二维码加群参与讨论,获取更多帮助。

评论(9)

方式一:基于session的权限控制:登录时,获取数据库里存的权限,存入session,需要的时候取出验证。
方式二:基于数据库的权限控制:每次验证权限的时候,都去数据库取出来做对比验证。
感觉两种方式,方式一减少了数据库访问是不是效率更高些?但安全性如何?
方式二貌似可以更灵活是吧
发布评论
需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。