主题:有关系统安全性问题

  共有27095人关注过本帖    
zzzbupt
1楼


有关系统安全性问题  发帖心情 Post By:2004-7-6 12:12:00   [只看该作者]

请问:   
   如要求对访问Web Server的用户设置密码,设置权限、等级。使不符合要求的用户将被拒绝访问相关内容,只有通过系统验证的用户才能查看所允许的内容。
    在主程序中用int SetProtection(“security.cnf”)启动系统安全功能,并把用户信息存放在一个二进制文件security.cnf内。然后用int AddVisitor()添加一个用户,其信息是否就存在security.cnf中了?
    用什么函数从security.cnf中读用户信息呢?
    用char* CurrentUserName( )获取当前访问者用户名,是从security.cnf中读吗,如果加入多个用户,会读哪一个呢?
                                                      谢谢!

  单帖管理 | 引用 | 回复 回到顶部
x10
2楼


  发帖心情 Post By:2004-7-6 12:49:00   [只看该作者]

security.cnf将与系统内部的userlist保持完全一致。若系统启动时security.cnf就存在,其内容将被装载如在内存的userlist中。在对userlist添加或删除时,security.cnf也会被相应修改。在CGI中完全可实现所需的网页安全管理。

  单帖管理 | 引用 | 回复 回到顶部
zzzbupt
3楼


  发帖心情 Post By:2004-7-6 21:34:00   [只看该作者]

请问您说的“系统内部的userlist”是指什么?
   是自定义的用户列表吗?说明web开发的说明文当中并没有介绍有关userlist内容。

  单帖管理 | 引用 | 回复 回到顶部
x10
4楼


  发帖心情 Post By:2004-7-6 23:36:00   [只看该作者]

一般的客户应用程序不会涉及userlist的具体数据结构。实际上用户也可以构造自己的多用户管理机制,因为CGI函数是完全由用户自己写的。

  单帖管理 | 引用 | 回复 回到顶部

返回首页

有关系统安全性问题

用户名:
            验证码: 验证码,看不清楚?请点击刷新验证码
内容: