0
的頁面訪問,我想我已經在控制器使用此代碼做了一次成功登錄系統:防止未授權用戶
public function actionLogin()
{
if (!\Yii::$app->user->isGuest) {
return $this->redirect(Yii::$app->request->baseUrl.'/telephone/index');
}
$model = new LoginForm();
if ($model->load(Yii::$app->request->post()) && $model->login()) {
return $this->redirect(Yii::$app->request->baseUrl.'/telephone/add');
}
return $this->render('login', [
'model' => $model,
]);
}
但後來我意識到任何人都可以在不直接到URL記錄訪問/telephone/add
。我如何防止訪問該頁面。
感謝這些鏈接。但它是重定向到網站/登錄,而不是我想要電話/登錄未經授權的用戶。 – micky