【发布时间】:2011-03-20 20:38:22
【问题描述】:
我目前正在编写几个使用 Kohana 作为框架的 MVC 站点。每个都有一个简单的管理区域,管理员可以在其中上传和编辑内容。我目前正在将管理员的用户模型存储在会话中,并使用以下方法检查他们是否是管理员:
private function checkAdmin()
{
if (!isset($_SESSION['admin']) || $_SESSION['admin']->Level !== 'admin')
{
header('Location: /admin');
exit;
}
}
我在所有其他管理控制器方法中调用此方法,如下所示:
public function writeReview()
{
$this->checkAdmin();
// rest of the method
}
我只是想知道是否有什么可以改进的。这似乎是一个单点故障,让我闻起来很臭,所以在确定这一点之前,我有点厌倦了继续前进。
【问题讨论】:
标签: php security model-view-controller kohana