【发布时间】:2014-05-27 07:55:37
【问题描述】:
例如,我有一个名为 Entity 的模型和一个名为 User 的模型。每个实体BELONGS_TO 一个用户。建立关系的完美案例。
仍然用户包含一些敏感数据,例如密码。在请求 entity-with-user 时,如何防止加载这些数据?
P.S. 我知道最好设计您的数据库架构来分离身份验证数据和公开可用的数据。例如。将密码存储在 User 模型中,将用户名存储在 Profile 模型中。我的问题仍然是如何在呈现的情况下保持安全。
【问题讨论】:
标签: database security yii relationship