巧妙運用二進位驗證許可權

来源:http://www.cnblogs.com/shouce/archive/2016/01/21/5147121.html
-Advertisement-
Play Games

來源:http://zxlovenet.cnblogs.com在許可權分配中有多個許可權級別,不同用戶分別有多個不同的許可權。論壇的許可權:查看、發帖、投票、搜索用戶的許可權:用戶A:查看、發帖用戶B:查看用戶C:查看、發帖、投票、搜索分析:有四種不同的許可權級別,總共2^4種許可權分配方式。像這樣許可權等級劃分和...


來源: http://zxlovenet.cnblogs.com 

在許可權分配中有多個許可權級別,不同用戶分別有多個不同的許可權。

論壇的許可權:

查看、發帖、投票、搜索

用戶的許可權:

用戶A:查看、發帖

用戶B:查看

用戶C:查看、發帖、投票、搜索

分析:

有四種不同的許可權級別,總共2^4種許可權分配方式。

 

像這樣許可權等級劃分和不同級別用戶的許可權分配採用二進位方式許可權分配驗證方式是最好的選擇。即每一個操作許可權都用一個二進位數表示(1、10、100、1000)。總共的許可權種類有2^n種,n即代表許可權類別。在C#中long類型有64位,所以總共有64類許可權,2^64種許可權分配方式。許可權的分配、刪除、查看都採用二進位運算實現。

 

long userrolevalue;//用戶的操作許可權

long oprolevalue;//一個操作的許可權

 

1.許可權的分配(或運算)

userrolevalue = userrolevalue | oprolevalue

 

(00001110)2=(00000010)2|(00000100)2|(00001000)2

 

2、許可權的刪除(求補、與運算)
userrolevalue = userrolevalue & (~oprolevalue)

 

 

3、許可權的驗證(與運算)

(userrolevalue & oprolevalue) == oprolevalue

(00000101)2 &( 00000011)2 ==(00000001)2

如果通過驗證則具有相應類別的許可權。

 

此驗證方法,還可以用在菜單許可權的驗證上來。根據要劃分的許可權等級數量可以選擇相應的數據類型,比如int類型預設的是32位的,short是16位的。

 

附:邏輯(布爾型)運算符用於對bool型的結果的表達式進行運算,運算的結果都是bool型。其運算結果如下所示:

 

運算符  運算  例子  結果
& AND(與) false&true FALSE
| OR(或) false|true TRUE
^ XOR(異或) false^true TRUE
! NOT(非) !false TRUE
&& AND(短路) false&&true FALSE
|| OR(短路) false||true TRUE

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1.使用命令parted /dev/sdb 1 [root@server ~]# parted /dev/sdb 2 GNU Parted 2.1 3 使用 /dev/sdb 4 Welcome to GNU Parted! Type 'help' to view a list of command...
  • 今天一同事報告Linux伺服器上的crontab作業沒有運行,檢查/var/log/cron日誌後發現下麵錯誤信息 Jan 19 16:30:01 xxxx crond[31399]: Authentication token is no longer valid; new one required...
  • 1.使用fdisk創建6個分區[1P+1E(5L)] //dev/sdb1 /dev/sdb5 /dev/sdb6 /dev/sdb7 /dev/sdb8 /deb/sdb9 1 [root@server ~]# fdisk -l 2 3 Disk /dev/sda: 8589 MB, 8589.....
  • 用的是VMware10.0版本的虛擬機,很早之前下載的今天就直接用了,安裝挺簡單記得需要一個序列號。在這裡:http://mirrors.163.com/ubuntu-releases/15.04/ubuntu-15.04-desktop-i386.iso 下載的ubuntu15.04ISO鏡像(....
  • at命令用於在指定時間執行命令。at允許使用一套相當複雜的指定時間的方法。它能夠接受在當天的hh:mm(小時:分鐘)式的時間指定。假如該時間已過去,那麼就放在第二天執行。當然也能夠使用midnight(深夜),noon(中午),teatime(飲茶時間,一般是下午4點)等比較模糊的 詞語來指定時間。...
  • 我最近開發了一個winform項目,用的是access資料庫,當開發成功以後,有些電腦上就能正常運行,有些電腦就無法讀取資料庫文件,剛開始我以為是許可權問題,後來我把安裝程式卸載了,裝在其它盤中(非C盤),奇跡發生了,正常運行,但是我又在其它電腦上安裝不管是C盤還是其它盤都不行,後來我以為是電...
  • 在前面介紹了很多篇相關的《Bootstrap開發框架》的系列文章,這些內容基本上覆蓋到了我這個Bootstrap框架的各個主要方面的內容,總體來說基本達到了一個穩定的狀態,隨著時間的推移可以會引入一些更好更新的內容進行完善,本篇繼續這個系列,主要介紹如何實現Web頁面內容的列印預覽和保存操作。
  • 又發現了一個 .net 的 bug!最近在使用正則表達式的時候發現:在忽略大小寫的時候,匹配值從 0xff 到 0xffff 之間的所有字元,正則表達式竟然也能匹配兩個 ASCII 字元:i(code: 0x69) 和 I(code: 0x49);但是仍然不能匹配其他的 ASCII 字母和數字。 ....
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...