目前的做法:
数据库users表有个overTime字段,表示过期时间。
登录的时候会把overTime存缓存
每次用户点开vip专区,就会判断overTime是否大于当前日期,如果大于说明没过期,可以正常访问
遇到的问题:
有个漏洞,用户可以F12打开网页调试修改overTime的值,这样很不安全。各位有好的解决方案么?
目前的做法:
数据库users表有个overTime字段,表示过期时间。
登录的时候会把overTime存缓存
每次用户点开vip专区,就会判断overTime是否大于当前日期,如果大于说明没过期,可以正常访问
遇到的问题:
有个漏洞,用户可以F12打开网页调试修改overTime的值,这样很不安全。各位有好的解决方案么?
13 回答12.6k 阅读
8 回答6.8k 阅读
2 回答4.9k 阅读✓ 已解决
9 回答1.5k 阅读✓ 已解决
3 回答2.1k 阅读✓ 已解决
4 回答1k 阅读✓ 已解决
7 回答2k 阅读
比较好的做法是:
设置角色 -- 普通用户 || vip用户 || 超级管理员
nodejs开发一个api,用来验证用户角色
即判断vip用户(角色)的到期时间是否大于当前日期,如果不大于,用户角色为vip角色,否则为普通用户。
这个在登录的时候就进行调取,如果是vip用户角色,就出现vip专区,否则提示“用户无权限”