您的位置: 首页 > 技术文档 > 网络编程 > Coldfusion MX技巧精华收集(1)
Coldfusion MX技巧精华收集(2) 回到列表 MacromediaColdFusionMX开发者
 Coldfusion MX技巧精华收集(1)

作者:整理 时间: 2003-04-27 文档类型: 来自:

第 1 页 Coldfusion MX技巧精华收集(1)
第 2 页 Macromedia ColdFusion MX 的新功能
第 3 页 为应用程序加上安全防护
第 4 页 让客户端变量逾期
第 5 页 善用应用程序变量

为应用程序加上安全防护
作者: Kyle 2/16/03

内容:

为应用程序加上安全防护
ColdFusion 企业版本身内建了一套安全防护架构。然而如果你无法取得企业版的 ColdFusion 服务器,或者不想使用内建的安全机制,那么你也可以建构一套自己的应用程序安全防护功能。在这里我们提供一些实作想法,好让你有个开端。

首先你得先建立好一个样版(template),内含一个使用者登入窗体,该窗体里面必须包含 UserName 以及 Password 这两个字段。请把这个档案储存成为 loginform.cfm,日后当使用者未经过认证时,该使用者便会被导向到这个登入页面。

在 ColdFusion 环境里面,一个应用程序的相关定义与参数设定是记录在 application.cfm 这个档案里面的,而这个档案正是用来放置应用程序范围安全机制相关程序的最佳地点。在这里我们将会使用一个使用者状态(session)变量来记录使用者的认证状态(虽然你也可以改用客户端变量(client variable)来实作这项功能)。

<CFPARAM NAME="SESSION.VALIDATED" DEFAULT="No">
一旦我们定义好 SESSION.VALIDATED 这个变量,接下来便可以检查使用者是否已经通过认证:

<CFIF SESSION.VALIDATED IS "No">
一旦我们发现使用者尚未通过认证,我们便可以透过一连串程序代码来检查使用者是否来自登入窗体页面,然后比对使用者输入的帐号与密码是否有效,最后便可让使用者通过认证程序。在这个程序的任何一个阶段里面,如果使用者未经授权,我们便把该使用者导向到登入窗体页面,并且停止执行接下来的任何程序代码。请参考下面这段范例程序,里面的批注会说明每个步骤的功能与用处。

<!--- 如果使用者是来自登入窗体页面... --->
<CFIF ISDEFINED("FORM.Password") AND ISDEFINED("FORM.UserName")>
<!--- 根据接收到的使用者名称,到数据库中查询该使用者的资料 --->
<CFQUERY NAME="CheckPassword" DATASOURCE="mydsn">
SELECT UserName, Password
FROM Users
WHERE (UserName = '#FORM.UserName#')
</CFQUERY>

<!--- 如果密码正确,则授与该使用者存取这个应用程序的权力 --->
<CFIF FORM.PASSWORD IS #CheckPassword.Password#>

<!--- 让使用者通过认证 --->
<CFSET SESSION.VALIDATED = "Yes">

<!--- 如果密码不正确,则再次显示登入窗体 --->
<CFELSE>

<CFINCLUDE TEMPLATE="/mypath/loginform.cfm">
<CFABORT>

</CFIF>

<!--- 如果窗体变量是处于未定义状态,表示使用者并非来自于登入窗体页面,因此我们显示登入窗体。 --->
<CFELSE>

<CFINCLUDE TEMPLATE="/mypath/loginform.cfm">
<CFABORT>

</CFIF>

<!--- 如果 SESSION.VALIDATED 变量的值已经是 YES 了,表示使用者之前已经通过认证。略过安全性检查,继续执行应用程序的其它部分。 --->
</CFIF>

如果你把上面这段程序代码放在 application.cfm 里面,那么它便可以为你的整个应用程序提供基本的安全机制。

出处:
责任编辑:蓝色

上一页 Macromedia ColdFusion MX 的新功能 下一页 让客户端变量逾期

◎进入论坛网络编程版块参加讨论

作者文章
Coldfusion MX技巧精华收集(2)
关键字搜索 常规搜索 推荐文档
热门搜索:CSS Fireworks 设计比赛 网页制作 web标准 用户体验 UE photoshop Dreamweaver Studio8 Flash 手绘 CG
站点最新 站点最新列表
周大福“敬•自然”设计大赛开启
国际体验设计大会7月将在京举行
中国国防科技信息中心标志征集
云计算如何让安全问题可控
云计算是多数企业唯一拥抱互联网的机会
阿里行云
云手机年终巨献,送礼标配299起
阿里巴巴CTO王坚的"云和互联网观"
1499元买真八核 云OS双蛋大促
首届COCO桌面手机主题设计大赛
栏目最新 栏目最新列表
浅谈JavaScript编程语言的编码规范
如何在illustrator中绘制台历
Ps简单绘制一个可爱的铅笔图标
数据同步算法研究
用ps作简单的作品展示页面
CSS定位机制之一:普通流
25个最佳最闪亮的Eclipse开发项目
Illustrator中制作针线缝制文字效果
Photoshop制作印刷凹凸字体
VS2010中创建自定义SQL Rule
>> 分页 首页 前页 后页 尾页 页次:3/51个记录/页 转到 页 共5个记录

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
网站可用性测试及优化指南
《写给大家看的色彩书1》
《跟我去香港》
众妙之门—网站UI 设计之道
《Flex 4.0 RIA开发宝典》
《赢在设计》
犀利开发—jQuery内核详解与实践
作品集 更多内容

杂⑦杂⑧ Gold NORMANA V2