标签: database design-patterns database-design data-structures architecture
问题
如果记录的用户知道属于某个其他用户的项目的ID,则可以访问该用户。 我想阻止这种行为。
解
我找到的第一个解决方案是向每个表中的每个记录添加一个userid字段,以便在每次查询时检查该记录是否属于记录的用户。
这是一个很好的解决方案吗?您是否知道一些更好的设计模式以阻止用户访问其他用户的数据?
由于
答案 0 :(得分:1)