2010-05-18 125 views

回答

1

你正在做的事情是完全懵了。那有什麼意義呢?您不會阻止自己/其他程序員在視圖層中進行非法操作。也許你將無法做到$obj->delete();,但Doctrine_Query::create()->delete()->from('ObjectTable')->execute();仍然可用。

將對象傳遞給視圖,只是不執行這些方法 - 這就是你應該做的。

+0

安全審計期間提出的觀點更容易審查意見。 – Alex 2017-08-10 20:36:29

相關問題