Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [Symfony]user profil
Forum PHP.pl > Forum > PHP > Frameworki
Daniel_K
Witam, mam serwis gdzie użytkownik może oglądać profile innych użytkowników, dany profil użytkownika jest określany za pomocą jego id przekazywanego w adresie url a następnie pobieranego za pomocą zmiennej GET... Pytanie moje dotyczy czy to jest wystarczająco bezpieczne rozwiązanie, czy też może istnieje inne podejście?

Dzięki
mortus
Jeśli użytkownik może tylko przeglądać profil, to nic więcej nie potrzeba. Tutaj trzeba kontrolować uprawnienia użytkowników, a nie przekazywanie identyfikatora przez URL.
Daniel_K
A w jaki sposób mogę kontrolować te uprawnienia w symfony 1.4?
bikerszymek
Zacznij od dokumentacji: http://www.symfony-project.org/jobeet/1_4/...cation_security
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.