2010-06-26 129 views
0

我擁有包含以下值的當前帳戶類型參考表:Admin,Employee,Test,User。用戶帳戶類型值

所以所有的用戶帳戶都會像ID = 04。但我擔心,在創建一個帳戶時,系統可能會搞砸該ID並給用戶一個01,02或03,那麼他們將獲得管理員權限進入該站點。

是否有更好的方法來定義了帳戶類型,從系統的人分離用戶帳戶類型

回答

1

只要確保你封裝和正確測試的帳戶創建:僅用於創建用戶賬戶1個存儲過程,和1'入口點'在你的代碼中,並且這些都經過了適當的測試。創建管理員帳戶使用單獨的功能。

你可以在數據庫中有單獨的表格,但這並不安全,並且需要在應用程序端更多的雜耍。