【发布时间】:2012-08-18 14:35:42
【问题描述】:
我已经搜索过以前的答案,但似乎找不到确切的答案。
我正在使用 ajax 来调用控制器操作。此控制器操作执行其他一些操作,然后调用我的用户控制器的公共函数:
Request::factory("/user/savepoints/".$new_total);
如何保护我在 User 控制器中的 action_savepoints 不让人们将其作为 URL 输入?
我目前在我的函数顶部有这个,但它没有做我想要的。
if( ! $this->request->is_initial() ):
HTTP::redirect('/error');
endif;
感谢您的帮助。
【问题讨论】:
-
$this->request->is_initial()有什么问题?您只想允许 HMVC 请求吗?另一种方法 - 只需使用savepoints()方法创建一个助手。
标签: model-view-controller kohana