【发布时间】:2013-09-08 19:16:26
【问题描述】:
我使用 cakePHP 2.3 已经有一段时间了,我看到很多人使用 $this->Session->read('Auth.User.id'),尤其是在视图中。然而,我想知道这有多安全。您是否应该在 AppController 中创建类似
function beforeRender() {
if(!empty($this->Auth->user())) {
$this->set('authUser',$this->Auth->user());
}
}
在您的视图中检查用户?我在手册或其他地方找不到任何关于此的说明。 Session 是否足够安全,值得信赖?
【问题讨论】:
-
取决于您对“安全”的定义。你具体关心什么?附言。请务必提及确切的 CakePHP 版本!
-
@ndm 2.3,我只是更改了它 :) 实际上,用户可以修改会话并将他的
id更改为其他人的