【发布时间】:2012-12-30 13:06:42
【问题描述】:
我喜欢为用户的条目创建一个安全的 URL(删除和编辑链接)。
例如,这是我的实际网址
http://localhost/project/blogs/delete/1/test-title
我想做的是,
http://localhost/project/blogs/delete/4324143563443/test-title (some hash made of salt+user auth id)
我的主要目的是创建一个安全哈希以及删除和编辑方法的 URL。 是否有任何自定义方法可用? 我在 CakePHP 安全函数 http://book.cakephp.org/2.0/en/core-utility-libraries/security.html 中进行了搜索,但不确定它是否正确或不确定使用哪种算法)
【问题讨论】:
-
你为什么要这样做?所以用户看不到他们要删除的帖子的ID?一般来说,您不能取消散列哈希。
-
仅用于删除和编辑我的意思的链接。所以任何用户都不能删除或编辑我的帖子。当然,我可以在我的控制器中进行检查,但是,我想让 URL 看起来安全。
-
我不能说我可以在这项技术的隧道尽头看到光明。您可以传递一个命名参数,例如
http://localhost/project/blogs/delete/1/hash:4324143563443,但它并没有真正起到多大作用。我个人会创建一个roles表并为用户分配角色。 -
刚刚发现:github.com/signified/CakePHP-Crypt-Component。是你要找的吗?
-
您可以使用 varchar(36) 作为表的主键数据类型。 Cakephp 将为所有新记录生成 UUID。
标签: php cakephp cakephp-2.0