我正在寻找有关 PHP 和 MySQL 的行级安全性的示例或信息。我已经完成了基本的谷歌搜索,我已经阅读了所有关于使用视图和向表中添加字段以指定哪些用户有权查看对象的帖子/文章。这些示例相当简单,需要大量配置/维护。
以下是我正在寻找的一些现实生活示例:
客户端数据,允许配置哪些用户或用户组可以查看全部或部分客户端文件。这对于包括报告和仪表板在内的所有应用程序功能必须是持久的。
员工档案,允许直接主管和 HR 访问员工档案,而无需在主管变更时重新配置访问权限。
我认为这应该直接从数据库层处理,但也可以应用于其他资源,例如上传的文档。
我在暗示某种“过滤器”,我可以将数据传递给它,以便对其进行过滤。
任何有趣的链接到已经成功实现这一点的文章或框架将不胜感激。
谢谢。