0
在多用戶的應用我有我的瀏覽index.phtml:Zend拒絕訪問更改的url參數最佳實踐?
<a href="<?php echo $this->url(array("module" => "myModule", "controller"
=>"myController","action" => "edit", "id" => $objThings->thingsid),
'default', TRUE)?>
點擊這個鏈接會導致網址:
http://website/mymodule/mycontroller/edit/id/228
,其中用戶可編輯的記錄。
登錄後,用戶可以複製此URL並將參數更改爲229或130等,並獲得來自其他用戶的信息的訪問權限。
防止這種情況的最佳實踐是什麼,在記錄級別上設置身份驗證並拒絕其他用戶的記錄訪問? (當然記錄有一個用戶名)。
隱藏url中的參數將是不誘惑用戶的一個步驟,對此的建議值得歡迎。 必要的是模塊/動作級別的身份驗證。
我一直在尋找,但似乎無法找到解決方案。