当我设计一个高中网站时,我这样做了.我允许员工作为另一个用户"代理".但是,他们只需输入用户名,然后就会模拟该用户的会话.他们永远不会在任何时候访问密码.
我有一个$USER物体和一个$SESSION物体.该$USER存储当前活动的用户,并且$SESSION存储在用户的实际记录.通常情况下,它们是相同的,但是如果用户被代理为另一个用户,则$USER->username不会相等$SESSION->username,这将允许我显示一条横幅,上面写着"您作为用户代理,恢复会话,点击此处"
| 归档时间: |
|
| 查看次数: |
92 次 |
| 最近记录: |