問題タブ [rights-management]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
directory - ディレクトリが特定のユーザーによって所有されているかどうかを確認する
フォルダ (およびすべてのサブフォルダ) が特定のユーザー/権限によって所有されているかどうかを確認することはできますか?
例: cmake を使用して、ファイルの/var/www/**
所有者www-data
であり、ファイルを実行する権限があるかどうかを確認できますか?
javascript - PHP を使用してさまざまなタイプのユーザーの JavaScript を管理する
さまざまなタイプのユーザーのページで javascript を適切に管理する方法を見つけるのにかなり苦労しています。
少し説明させてください。誰でも見ることができるページがありますが、ページのコンテンツを直接編集する権利を持っている人もいれば、読み取り専用アクセスしか持っていない人もいます。このページは本当に JavaScript が重いです。(4,000 行以上) そして、この JavaScript の内部には、ユーザーの権限に基づいて、この関数またはこの関数を表示するかどうかを決定する php 条件があります。問題はコードのメンテナンスです。
私は多くの種類のユーザー権限と巨大なファイルを持っているため、それらの権限を含む一部の機能をリファクタリングするプロセスに苦労しています。また、セキュリティ上の理由から、自分がしていることについてかなり正確でなければなりません。
私の場合、ユーザー権限の種類ごとにjsファイルを用意することはまったく維持できないためです。読みやすく保守しやすいものを作成するのに役立つ天才的なアイデアがあれば教えてください。
この場合、この権利管理を含む JS を最小化するシステムをどのように組み込むことができるでしょうか。
私が持っているコードの例:
そして、あなたがそれに対する権利を持っていない場合、私のJavaScriptは表示する必要がないので
そして、延々と続く……。
asp.net-mvc - MVC5 EF6 ユーザー権利
MVCアプリケーションで実際にログに記録されたユーザーの権利を確認するためのベストプラクティスは何だろうか. ビューとコントローラーでこれを行いたいと思います。
実際に、実際にログインしたユーザーがそのような役割にあるかどうかを確認できます。
私は権利を持つテーブルを持っています。すべての権利には、名前と列挙権利表現が含まれます。私が達成したいのは、IPrincipal または IIdentity の拡張メソッドであるため、次のようにユーザーの権限を確認できます。
拡張方法の例:
そして、ビューまたはコントローラーで、次のように使用できます。
それは良い習慣ですか、それとも同様のメカニズムをより簡単にするにはどうすればよいですか? 多分独立した静的クラスは拡張ではありませんか?
ユーザーが権限を持っているかどうかを確認するために必要なデータをデータベースから取得するために、拡張メソッドで実際のユーザー ID を取得するにはどうすればよいですか?
vba - 適切なユーザーにのみ有効なボタンを介してワークブックへのリンクを提供する Excel スプレッドシートを作成するにはどうすればよいですか?
適切なユーザーにのみ有効なボタンを使用してワークブックへのリンクを提供する Excel スプレッドシートを作成するにはどうすればよいですか?
多数のワークブックにアクセスするために、複数のユーザーが使用する 1 つのインデックス ページ/スプレッドシート/ワークブックを作成したいと考えています。ユーザーがアクセスを許可されていないワークブックへのボタンをグレー表示 (無効化) または削除したいと考えています。
これについてどうすればよいかわかりません。IRM を読みました。特定のユーザーがアクセスできないボタンをグレーアウト (無効化) する方法は示されていませんが。
皆様のご意見をお待ちしております。
よろしくお願いします。
jakarta-ee - Java EE で権限を管理する方法
利用可能な機能、データ、およびファイルに対するさまざまな権限を持つさまざまなタイプのユーザーを持つ Java EE を使用して webapp を実装する必要があります。
私はそれをやったことがなく、それを行うための Java EE 標準が存在することを期待していましたが、まだ有用なものは何も見つかりませんでした。
異なる権限を持つJava EE-webappを実装するためのベストプラクティスは何ですか?特に、webappで選択的な権利ベースのファイルダウンロードを管理/実装するにはどうすればよいですか?
c# - Entity Framework Code-First Approach には SQL Server の db_ddladmin 権限が必要ですか? それはセキュリティ上の問題ですか?
C# と Entity Framework 6 Code First を SQL Server 2014 と共に使用して開発された外部プロジェクトがあります。これには Web サイトと wcf サービスがあります。
現在、プロジェクト請負業者は、展開のために、Web サイトを実行する IIS APPOOL ユーザーが機能するには db_datareader、db_datawriter、および db_ddladmin のメンバーシップが必要であり、実際にこれらの権利を付与しないと機能しないと述べています。
SQL-Guru ではないので、展開に db_ddladmin 権限は必要ないと感じていますが、請負業者はそれは EF Code First では完全に正常であり、問題は見られません。ネットで検索しても、これらの権利に問題がある可能性があることが明らかになったようです ( http://akawn.com/blog/2012/02/why-you-should-be-cautious-with-the-dbo_owner-role/ )。また、EFフレームワークのコードファーストが本当にそれらの権利を必要とするのは少し正気ではないことを私に示します...
では、EF Code First には db_ddladmin が必要ですか? また、デプロイされた Web プロジェクトが db_ddladmin のデータベース アクセス権を必要とすることは問題ですか?
前もって感謝します!
wordpress - WordPress ユーザーが自分のページのみを編集できるように制限する
WordPress ユーザーが自分のページ (つまり、彼が作成したページ) のみを編集できるように制限する最も簡単な方法を探しています。いくつかのユーザー マネージャー プラグインについて読んだことがありますが、私のニーズではやり過ぎのように思われるため、functions.php などにいくつかのコード行を追加して同じ結果を得ることができるかどうか疑問に思います。