【发布时间】:2013-06-25 11:41:51
【问题描述】:
我正在使用 SWFUpload 和其他一些打印和下载 PDF 的脚本。 问题是机器尝试访问页面以生成脚本数据,但它达到了授权要求。 我正在为此脚本使用定制的 ip 检查并将它们放入 $this->Auth->allow() 中。
我想允许来自 127.0.0.1 的所有请求。 对于自定义脚本,正确的工作流程是什么? 我应该允许()所有方法和 checkIP(),还是应该为系统创建一个用户并授权他。我发现最后一个只是用于本地连接!
【问题讨论】:
-
隐藏方法的方法有很多,放在allow()中,但我想要一个正确的形式,使用蛋糕的授权。
-
允许 url 在没有 Auth 的情况下访问。然后它会工作
-
您使用的是哪个 PDF 组件?提供插件名称..以便我们可以帮助您..
-
我正在使用我自己的文件组件。我知道我可以允许在没有 Auth 的情况下访问 url,但我不想这样做。由于一些脚本访问敏感数据,SWF 将文件上传到服务器上。我希望所有 Auth 限制都适用,但不适用于 127.0.0.1。我正在考虑在核心中编写此检查,但它足够安全吗?简单的 IP 检查?
-
然后写一个ip检查..
标签: cakephp cakephp-2.0