问题标签 [rights-management]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
104 浏览

directory - 检查目录是否由特定用户拥有

是否可以检查文件夹(和所有子文件夹)是否由特定用户/权限拥有?

例如:我可以使用 cmake 检查是否/var/www/**拥有www-data并有权执行文件吗?

0 投票
2 回答
88 浏览

tfs - TFS:拒绝其他团队的访问可能吗?

是否可以拒绝用户访问同一团队项目中的其他团队?

我有一个包含 4 个团队的团队项目:

现在我有一个属于 Team1 的用户“User1”。当该用户“User1”访问 Web 访问时,他可以导航到所有 4 个团队吗?

我在哪里可以拒绝访问同一团队项目中的其他团队?

提前感谢您的帮助。

干杯

0 投票
0 回答
151 浏览

javascript - 使用 PHP 为不同类型的用户管理 javascript

我很难找出如何为不同类型的用户正确管理页面中的 javascript。

让我解释一下:我们有一个所有人都可以看到的页面,但有些人有权直接编辑页面上的内容,有些人只有只读访问权限。这个页面真的很重。(4k+ 行左右)在这个 javascript 中,我有 php 条件决定,基于用户权限,它是否应该显示这个或这个函数。问题是代码的维护。

因为我有许多类型的用户权限和一个巨大的文件,所以我在重构包括这些权限在内的某些功能的过程中遇到了困难。为了安全起见,我必须非常准确地说明我在做什么。

因为在我的情况下,每个用户权限类型都有一个 js 文件根本不可维护。我想知道你们是否有某种天才的想法来帮助我制作可读和可维护的东西。

在这种情况下,我怎么能包含一个最小化我的 JS 的系统,包括这个权限管理。

我的代码示例:

而且由于如果您没有权限,则不必显示我的 javascript

它一直在继续......

0 投票
1 回答
118 浏览

asp.net-mvc - MVC5 EF6 UserRights

I wonder what is the best practise for checking actually logged user's rightsfor in MVC appliaction. I would like to do this on the views and on the controllers.

Actually I can check if actual logged user is in the role like that:

I have table with rights. Every right contain name and Enum right representation. What I want to accomplish is extension method for IPrincipal or IIdentity so I could check rights of the user like that:

Example extension method:

and then on the view or controller I could use this like that:

  1. Is it good practise or how can I do similar mechanism simpler? Maybe independent static class not extension?

  2. How can i get actual user Id in my extension method to get from database any data which is needed to check if user has rights?

0 投票
1 回答
107 浏览

vba - 如何创建一个 Excel 电子表格,通过仅对正确用户启用的按钮提供指向工作簿的链接?

如何使用仅对正确用户启用的按钮创建一个 Excel 电子表格,该电子表格提供指向工作簿的链接?

我想创建一个索引页/电子表格/工作簿供多个用户使用,以便访问大量工作簿。我想灰显(禁用)或删除不允许用户访问的工作簿的按钮。

我不知道该怎么做,我阅读了 IRM。虽然它没有显示我如何使某些用户无法访问的按钮变灰(禁用)。

我将非常感谢大家的意见。

谢谢大家。

0 投票
1 回答
62 浏览

linux - 如何防止 Sublime Text 更改文件的权限?

当我使用 Sublime Text(具有写入权限)控制文件时,我在保存时成为新所有者。我不想要它。

你能告诉我我该怎么做才能防止这种情况发生吗?

此致

0 投票
1 回答
56 浏览

php - 仅使用管理员代码进入网页失败

这是我的身份验证文件,我有一个数据库

用户名密码电子邮件positief(这里是“1”或“0”,如果您有管理员权限,则为“1”)

我希望我的代码能够识别“1”并让您访问页面,如果您有 1“”,如果您没有,则无法输入。

这就是我放在页面顶部的内容,以检查您是否已登录以及您是否拥有管理员权限

有人可以帮我弄这个吗?我会很感激的。

先感谢您!

问候,

DT编码

0 投票
2 回答
806 浏览

jakarta-ee - 如何在 Java EE 中管理权限

我必须使用 Java EE 实现一个 webapp,它具有不同类型的用户,对可用的功能、数据和文件具有不同的权限。

我以前从未这样做过,并且我希望存在一个 Java EE 标准来做到这一点,但我还没有发现任何有用的东西。

实现具有不同权限的 Java EE-webapp 的最佳实践是什么,尤其是如何在我的 webapp 上管理/实现选择性的基于权限的文件下载?

0 投票
1 回答
3314 浏览

c# - 对于实体框架代码优先方法,我是否需要 SQL Server db_ddladmin 权限,这是一个安全问题吗?

我们有一个使用 C# & Entity Framework 6 Code First 和 SQL Server 2014 开发的外部项目。它有一个网站和一个 wcf 服务。

现在,为了进行部署,项目承包商声明运行网站的 IIS APPOOL 用户需要 db_datareader、db_datawriter 和 db_ddladmin 的成员身份才能工作,实际上,如果不授予这些权限,它就无法工作。

我对此有一定的问题,因为不是 SQL-Guru 我觉得部署不应该需要 db_ddladmin 权限,而承包商说 EF Code First 完全正常并且没有发现问题。网上搜索似乎也表明这些权利可能存在问题(http://akawn.com/blog/2012/02/why-you-should-be-cautious-with-the-dbo_owner-role/)还会向我表明,EF 框架 Code First 真的需要这些权利会有点疯狂......

那么,EF Code First 需要 db_ddladmin 吗?部署的 Web 项目需要 db_ddladmin 的数据库访问权限是否有问题?

提前致谢!

0 投票
1 回答
1060 浏览

wordpress - 限制 WordPress 用户只能编辑他自己的页面

我正在寻找最简单的方法来限制 WordPress 用户只编辑他自己的页面(即他是作者的页面)。我已经阅读了一些用户管理器插件,但出于我的需要,它们似乎有点过头了,所以我想知道是否可以获得相同的结果,将一些代码行添加到 functions.php 或类似的东西。