在 ASP.NET 项目 (C#) 和 SQL Server 2008 中,应该如何确定管理员?
我应该在我的用户表中有一个属性来确定管理员吗?即使我只有 1 个管理员?
id username type
--------------------------------------
1 Ali1 admin
2 James3 user
3 Carlos31 user
4 Kuku user
或者
检查Session时,Admin 是否应该由一个特殊的ID来确定?
假设管理员是id=1的用户
if(Session["id"].toString().Equals("1"))
{
//Admin
}
else
{
//Normal User
}
哪种方法更好、更安全?有更好的吗?