![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 18 Pomógł: 0 Dołączył: 25.11.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam, mam serwis gdzie użytkownik może oglądać profile innych użytkowników, dany profil użytkownika jest określany za pomocą jego id przekazywanego w adresie url a następnie pobieranego za pomocą zmiennej GET... Pytanie moje dotyczy czy to jest wystarczająco bezpieczne rozwiązanie, czy też może istnieje inne podejście?
Dzięki |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 2 178 Pomógł: 596 Dołączył: 25.09.2009 Skąd: Piwniczna-Zdrój Ostrzeżenie: (0%) ![]() ![]() |
Jeśli użytkownik może tylko przeglądać profil, to nic więcej nie potrzeba. Tutaj trzeba kontrolować uprawnienia użytkowników, a nie przekazywanie identyfikatora przez URL.
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 18 Pomógł: 0 Dołączył: 25.11.2010 Ostrzeżenie: (0%) ![]() ![]() |
A w jaki sposób mogę kontrolować te uprawnienia w symfony 1.4?
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 91 Pomógł: 13 Dołączył: 23.08.2008 Ostrzeżenie: (0%) ![]() ![]() |
Zacznij od dokumentacji: http://www.symfony-project.org/jobeet/1_4/...cation_security
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 21.08.2025 - 10:47 |