【发布时间】:2011-09-10 05:05:00
【问题描述】:
命令“doctrine:generate:crud”生成的所有控制器默认在所有环境中都可以访问(即:dev、test、prod)
您将如何不忘记在生产中保护此控制器?我的意思是这很可怕
我想出的唯一方法是为 crud 路由使用安全前缀,并始终记住在生成控制器时使用该前缀。
还有其他想法吗?
【问题讨论】:
标签: security routing symfony crud
命令“doctrine:generate:crud”生成的所有控制器默认在所有环境中都可以访问(即:dev、test、prod)
您将如何不忘记在生产中保护此控制器?我的意思是这很可怕
我想出的唯一方法是为 crud 路由使用安全前缀,并始终记住在生成控制器时使用该前缀。
还有其他想法吗?
【问题讨论】:
标签: security routing symfony crud
我认为处理此要求的唯一真正“干净”的方法是通过 security.yml 将访问所有您的路由列入黑名单,并将您希望访问的那些列入白名单。
【讨论】: