本發明公開了一種針對非授權訪問的安全防范方法,根據服務器Session信息判斷用戶是否登錄,如果沒有登錄,轉向登錄界面;如果已經登錄,進一步進行權限檢查;從服務端Session內獲取當前用戶的登錄信息;根據當前用戶的登錄信息,從權限平臺獲取當前用戶可以訪問的權限列表;根據用戶請求的Action方法的注解,獲取請求對應的菜單Code和按鈕Code;檢查用戶請求的菜單Code和按鈕Code是否在用戶的授權列表中,如果用戶的請求不再授權列表中,拋出越權操作異常;提示用戶因越權操作請求失效。本發明是一種簡單高效的安全防范方法。
聲明:
“針對非授權訪問的安全防范方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)