【发布时间】:2015-12-04 16:47:06
【问题描述】:
我对 CakePHP 的安全组件有疑问。我的网站有一个用于处理不同语言的默认获取参数。我已经在我的AppController 中覆盖了默认的redirect function,因此每次进行重定向或发布时,我都会将语言获取参数附加到 URL。
这一切都很好,现在我正在尝试实现 CakePHP 的安全组件。可以想象,问题在于安全组件阻止了我尝试删除一些数据库条目的尝试,因为 get 参数:(The request has been black-holed...)
所以我的问题是,有什么方法可以将安全组件与我的 get 参数一起使用。我正在考虑一些想法,比如将一些 get 参数列入白名单。
提前致谢。
【问题讨论】:
标签: security cakephp get cakephp-2.x