我正在开发一个有多个用户的网站。说总共 5 个用户。我需要确保的是,每个用户只能访问他们输入的数据。
想想 CRM 或工作委员会。所以 john 将只能访问 johns 的信息、编辑、添加等。与 jane 和 june 相同。
现在,如果我的阅读是正确的,我需要做的就是确保查询仅根据其唯一 ID 提取正确的数据?
所以用户的数据库表如下所示:
Database: xxxxx, Table: xh_user
user_id
user_username
user_fname
users_email
users_password
users_salt
所以如果 johns user_id 是 7,当他登录时,它会查询他的 id 并只显示他从数据库中获取的内容。
我对此是否正确?还是有不同或更好的方法来实现这一点?