thinkPHP 3.1.3 Auth权限修改版
thinkPHP 3.1.3 Auth权限修改版,支持只验证规则表有的数据!
这是我发布的问题:http://www.thinkphp.cn/topic/16890.html
视乎没什么好方法满足我的要求了,无奈打开Auth.class.php来修改!
我的QQ:171313244
我很无奈只能修改了,原作者我实在没办法啊!<?php <br />
// +----------------------------------------------------------------------<br>
// | ThinkPHP [ WE CAN DO IT JUST THINK IT ]<br>
// +----------------------------------------------------------------------<br>
// | Copyright (c) 2011 http://thinkphp.cn All rights reserved.<br>
// +----------------------------------------------------------------------<br>
// | Licensed ( http://www.apache.org/licenses/LICENSE-2.0 )<br>
// +----------------------------------------------------------------------<br>
// | Author: luofei614 <weibo.com> <br>
// +----------------------------------------------------------------------<br>
/**<br>
* 权限认证类<br>
* 功能特性:<br>
* 1,是对规则进行认证,不是对节点进行认证。用户可以把节点当作规则名称实现对节点进行认证。<br>
* $auth=new Auth(); $auth->check('规则名称','用户id')<br>
* 2,可以同时对多条规则进行认证,并设置多条规则的关系(or或者and)<br>
* $auth=new Auth(); $auth->check('规则1,规则2','用户id','and') <br>
* 第三个参数为and时表示,用户需要同时具有规则1和规则2的权限。 当第三个参数为or时,表示用户值需要具备其中一个条件即可。默认为or<br>
* 3,一个用户可以属于多个用户组(think_auth_group_access表 定义了用户所属用户组)。我们需要设置每个用户组拥有哪些规则(think_auth_group 定义了用户组权限)<br>
* <br>
* 4,支持规则表达式。<br>
* 在think_auth_rule 表中定义一条规则时,如果type为1, condition字段就可以定义规则表达式。 如定义{score}>5 and {score}
* @category ORG<br>
* @package ORG<br>
* @subpackage Util<br>
* @author luofei614<weibo.com><br>
*/<br>
<br>
//数据库<br>
/*<br>
-- ----------------------------<br>
-- think_auth_rule,规则表,<br>
-- id:主键,name:规则唯一标识, title:规则中文名称 status 状态:为1正常,为0禁用,condition:规则表达式,为空表示存在就验证,不为空表示按照条件验证<br>
-- ----------------------------<br>
DROP TABLE IF EXISTS `think_auth_rule`;<br>
CREATE TABLE `think_auth_rule` ( <br>
`id` mediumint(8) unsigned NOT NULL AUTO_INCREMENT, <br>
`name` char(80) NOT NULL DEFAULT '', <br>
`title` char(20) NOT NULL DEFAULT '', <br>
`status` tinyint(1) NOT NULL DEFAULT '1', <br>
`condition` char(100) NOT NULL DEFAULT '', <br>
PRIMARY KEY (`id`), <br>
UNIQUE KEY `name` (`name`)<br>
) ENGINE=MyISAM DEFAULT CHARSET=utf8;<br>
-- ----------------------------<br>
-- think_auth_group 用户组表, <br>
-- id:主键, title:用户组中文名称, rules:用户组拥有的规则id, 多个规则","隔开,status 状态:为1正常,为0禁用<br>
-- ----------------------------<br>
DROP TABLE IF EXISTS `think_auth_group`;<br>
CREATE TABLE `think_auth_group` ( <br>
`id` mediumint(8) unsigned NOT NULL AUTO_INCREMENT, <br>
`title` char(100) NOT NULL DEFAULT '', <br>
`status` tinyint(1) NOT NULL DEFAULT '1', <br>
`rules` char(80) NOT NULL DEFAULT '', <br>
PRIMARY KEY (`id`)<br>
) ENGINE=MyISAM DEFAULT CHARSET=utf8;<br>
-- ----------------------------<br>
-- think_auth_group_access 用户组明细表<br>
-- uid:用户id,group_id:用户组id<br>
-- ----------------------------<br>
DROP TABLE IF EXISTS `think_auth_group_access`;<br>
CREATE TABLE `think_auth_group_access` ( <br>
`uid` mediumint(8) unsigned NOT NULL, <br>
`group_id` mediumint(8) unsigned NOT NULL, <br>
UNIQUE KEY `uid_group_id` (`uid`,`group_id`), <br>
KEY `uid` (`uid`), <br>
KEY `group_id` (`group_id`)<br>
) ENGINE=MyISAM DEFAULT CHARSET=utf8;<br>
*/<br>
<br>
class Auth{<br>
<br>
//默认配置<br>
protected $_config = array(<br>
'AUTH_ON' => true, //认证开关<br>
'AUTH_TYPE' => 1, // 认证方式,1为时时认证;2为登录认证。<br>
'AUTH_GROUP' => 'think_auth_group', //用户组数据表名<br>
'AUTH_GROUP_ACCESS' => 'think_auth_group_access', //用户组明细表<br>
'AUTH_RULE' => 'think_auth_rule', //权限规则表<br>
'AUTH_USER' => 'think_members'//用户信息表<br>
);<br>
<br>
public function __construct() {<br>
if (C('AUTH_CONFIG')) {<br>
//可设置配置项 AUTH_CONFIG, 此配置项为数组。<br>
$this->_config = array_merge($this->_config, C('AUTH_CONFIG'));<br>
}<br>
}<br>
<br>
//获得权限$name 可以是字符串或数组或逗号分割, uid为 认证的用户id, $or 是否为or关系,为true是, name为数组,只要数组中有一个条件通过则通过,如果为false需要全部条件通过。<br>
public function check($name, $uid, $relation='or') {<br>
if (!$this->_config['AUTH_ON'])<br>
return true;<br>
$count = M()->table($this->_config['AUTH_RULE'])->where('name="'.$name.'"')->count();<br>
if ($count == 0) {<br>
return true;<br>
}<br>
$authList = $this->getAuthList($uid);<br>
if (is_string($name)) {<br>
if (strpos($name, ',') !== false) {<br>
$name = explode(',', $name);<br>
} else {<br>
$name = array($name);<br>
}<br>
}<br>
$list = array(); //有权限的name<br>
foreach ($authList as $val) {<br>
if (in_array($val, $name))<br>
$list[] = $val;<br>
}<br>
if ($relation=='or' and !empty($list)) {<br>
return true;<br>
}<br>
$diff = array_diff($name, $list);<br>
if ($relation=='and' and empty($diff)) {<br>
return true;<br>
}<br>
return false;<br>
}<br>
<br>
//获得用户组,外部也可以调用<br>
public function getGroups($uid) {<br>
static $groups = array();<br>
if (isset($groups[$uid]))<br>
return $groups[$uid];<br>
$user_groups = M()->table($this->_config['AUTH_GROUP_ACCESS'] . ' a')->where("a.uid='$uid' and g.status='1'")->join($this->_config['AUTH_GROUP']." g on a.group_id=g.id")->select();<br>
$groups[$uid]=$user_groups?$user_groups:array();<br>
return $groups[$uid];<br>
}<br>
<br>
//获得权限列表<br>
protected function getAuthList($uid) {<br>
static $_authList = array();<br>
if (isset($_authList[$uid])) {<br>
return $_authList[$uid];<br>
}<br>
if(isset($_SESSION['_AUTH_LIST_'.$uid])){<br>
return $_SESSION['_AUTH_LIST_'.$uid];<br>
}<br>
//读取用户所属用户组<br>
$groups = $this->getGroups($uid);<br>
$ids = array();<br>
foreach ($groups as $g) {<br>
$ids = array_merge($ids, explode(',', trim($g['rules'], ',')));<br>
}<br>
$ids = array_unique($ids);<br>
if (empty($ids)) {<br>
$_authList[$uid] = array();<br>
return array();<br>
}<br>
//读取用户组所有权限规则<br>
$map=array(<br>
'id'=>array('in',$ids),<br>
'status'=>1<br>
);<br>
$rules = M()->table($this->_config['AUTH_RULE'])->where($map)->select();<br>
//循环规则,判断结果。<br>
$authList = array();<br>
foreach ($rules as $r) {<br>
if (!empty($r['condition'])) {<br>
//条件验证<br>
$user = $this->getUserInfo($uid);<br>
$command = preg_replace('/\{(\w*?)\}/', '$user[\'\\1\']', $r['condition']);<br>
//dump($command);//debug<br>
@(eval('$condition=(' . $command . ');'));<br>
if ($condition) {<br>
$authList[] = $r['name'];<br>
}<br>
} else {<br>
//存在就通过<br>
$authList[] = $r['name'];<br>
}<br>
}<br>
$_authList[$uid] = $authList;<br>
if($this->_config['AUTH_TYPE']==2){<br>
//session结果<br>
$_SESSION['_AUTH_LIST_'.$uid]=$authList;<br>
}<br>
return $authList;<br>
}<br>
//获得用户资料,根据自己的情况读取数据库<br>
protected function getUserInfo($uid) {<br>
static $userinfo=array();<br>
if(!isset($userinfo[$uid])){<br>
$userinfo[$uid]=M()->table($this->_config['AUTH_USER'])->find($uid);<br>
}<br>
return $userinfo[$uid];<br>
}<br>
}</weibo.com></weibo.com>
AD:真正免费,域名+虚机+企业邮箱=0元

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

뜨거운 주제











소개 코드 예제를 통해 Python 프로그래밍에 대해 알아보세요. Python은 배우기 쉽지만 강력한 프로그래밍 언어입니다. 초보자의 경우 Python 프로그래밍의 입문 코드 예제를 이해하는 것이 매우 중요합니다. 이 문서에서는 빠르게 시작하는 데 도움이 되는 몇 가지 구체적인 코드 예제를 제공합니다. Print HelloWorldprint("HelloWorld") 이것은 Python에서 가장 간단한 코드 예제입니다. print() 함수는 지정된 내용을 출력하는 데 사용됩니다.

PHP 변수는 프로그램 런타임 중에 값을 저장하며 동적 및 대화형 웹 애플리케이션을 구축하는 데 중요합니다. 이 기사에서는 PHP 변수를 심층적으로 살펴보고 10가지 실제 예제를 통해 실제로 작동하는 모습을 보여줍니다. 1. 사용자 입력 저장 $username=$_POST["username"];$passWord=$_POST["password"] 이 예에서는 양식 제출에서 사용자 이름과 비밀번호를 추출하여 추가 처리를 위해 변수에 저장합니다. 2. 구성 값 $database_host="localhost";$database_username="username";$database_pa를 설정합니다.

제목: 초보자에서 숙달까지: Go 언어에서 일반적으로 사용되는 데이터 구조의 코드 구현 데이터 구조는 프로그래밍에서 중요한 역할을 하며 프로그래밍의 기초입니다. Go 언어에는 일반적으로 사용되는 데이터 구조가 많이 있으며 이러한 데이터 구조의 구현을 마스터하는 것은 좋은 프로그래머가 되는 데 중요합니다. 이 기사에서는 Go 언어에서 일반적으로 사용되는 데이터 구조를 소개하고 독자가 이러한 데이터 구조에 익숙해지는 데 도움이 되는 해당 코드 예제를 제공합니다. 1. 배열(Array) 배열은 기본 자료구조로, 같은 형태의 그룹

Java 버블 정렬의 가장 간단한 코드 예제 버블 정렬은 인접한 요소의 비교와 교환을 통해 순서가 지정된 순서로 정렬되는 순서를 점진적으로 조정하는 일반적인 정렬 알고리즘입니다. 다음은 버블 정렬을 구현하는 방법을 보여주는 간단한 Java 코드 예제입니다. publicclassBubbleSort{publicstaticvoidbubbleSort(int[]arr){int

"Go 언어 프로그래밍 예제: 웹 개발의 코드 예제" 인터넷의 급속한 발전과 함께 웹 개발은 다양한 산업에서 없어서는 안 될 부분이 되었습니다. 강력한 기능과 뛰어난 성능을 갖춘 프로그래밍 언어인 Go 언어는 웹 개발 개발자들의 선호도가 점점 높아지고 있습니다. 이 기사에서는 특정 코드 예제를 통해 웹 개발에 Go 언어를 사용하는 방법을 소개하므로 독자는 Go 언어를 더 잘 이해하고 사용하여 자신의 웹 애플리케이션을 구축할 수 있습니다. 1. 간단한 HTTP 서버 먼저 시작해 보겠습니다.

PHP를 사용하여 재고 관리 시스템에서 재고 관리 기능 코드를 작성하는 방법 재고 관리는 많은 기업에서 없어서는 안될 부분입니다. 창고가 여러 개인 회사의 경우 재고 관리 기능이 특히 중요합니다. 재고를 적절하게 관리하고 추적함으로써 회사는 서로 다른 창고 간에 재고를 할당하고, 운영 비용을 최적화하며, 협업 효율성을 향상시킬 수 있습니다. 이 기사에서는 PHP를 사용하여 재고 창고 관리 기능을 위한 코드를 작성하는 방법을 소개하고 관련 코드 예제를 제공합니다. 1. 재고 창고 관리 기능에 대한 코드 작성을 시작하기 전에 데이터베이스를 구축하십시오.

Java 선택 정렬 방법 코드 작성 가이드 및 예제 선택 정렬은 정렬되지 않은 요소 중에서 가장 작은(또는 가장 큰) 요소를 매번 선택하고 모든 요소가 정렬될 때까지 교환하는 간단하고 직관적인 정렬 알고리즘입니다. 이 기사에서는 선택 정렬을 위한 코드 작성 가이드를 제공하고 특정 Java 샘플 코드를 첨부합니다. 알고리즘 원리 선택 정렬의 기본 원리는 정렬할 배열을 정렬된 부분과 정렬되지 않은 부분의 두 부분으로 나누는 것입니다. 매번 정렬되지 않은 부분에서 가장 작은(또는 가장 큰) 요소가 선택되어 정렬된 부분의 끝에 배치됩니다. 위의 내용을 반복하세요.

Huawei 클라우드 엣지 컴퓨팅 상호 연결 가이드: 인터페이스를 신속하게 구현하기 위한 Java 코드 샘플 IoT 기술의 급속한 발전과 엣지 컴퓨팅의 부상으로 점점 더 많은 기업이 엣지 컴퓨팅 애플리케이션에 관심을 갖기 시작했습니다. Huawei Cloud는 엣지 컴퓨팅 서비스를 제공하여 기업에 매우 안정적인 컴퓨팅 리소스와 편리한 개발 환경을 제공하여 엣지 컴퓨팅 애플리케이션을 보다 쉽게 구현할 수 있도록 합니다. 이 기사에서는 Java 코드를 통해 Huawei Cloud 엣지 컴퓨팅 인터페이스를 빠르게 구현하는 방법을 소개합니다. 먼저 개발 환경을 준비해야 합니다. Java Development Kit가 설치되어 있는지 확인하십시오(
