PHP验证用户有权访问内容

马克·拉斯穆森

我正在ACL为我的框架/应用程序构建一个插件。

ACL我使用过的以前的应用程序带有controller/action验证,表示它检查用户是否可以同时访问控制器和视图。

现在,在许多应用程序中,auser可以同时访问controller和,view但是仍然不需要访问内容。

例如:

user1可以访问controller:游戏和view:播放,但不能访问id:1

我的第一个想法是检查$_GET变量,但这还不够,因为不可能知道内容在寻找什么变量。

所以我的问题是,您将如何验证用户有权访问视图的内容?

吉利帕

好吧,您确实知道Controller中内容的ID,并且您知道用户正在尝试访问它。只需将contentId添加到您的ACL检查例程中?您只需要添加更多的ACL数据,在这些情况下,仅使用控制器和方法的当前实现是不够的。

例如$ acl-> userIsAllowedTo('view',1,'gamescontroller')左右。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

有权访问门户的用户列表

来自分类Dev

检查用户是否有权访问对象

来自分类Dev

列出用户有权访问的文件和目录

来自分类Dev

验证网站的所有权

来自分类Dev

如何根据用户的角色检查用户是否有权访问页面

来自分类Dev

获取所有有权访问协作的用户/组:BOX API

来自分类Dev

MVC-验证-ViewModel是否有权访问数据库

来自分类Dev

MVC-验证-ViewModel是否应有权访问数据库

来自分类Dev

MVC C#:验证当前用户有权查看/更新数据

来自分类Dev

c#-如何检查当前登录的用户是否有权访问Sharepoint 2013中的页面

来自分类Dev

检查用户是否有权访问实体的最佳方法是什么

来自分类Dev

Azure AD B2C选择Web应用程序用户有权访问

来自分类Dev

如何使用Azure DevOps API列出有权访问项目存储库的组/用户?

来自分类Dev

检查用户是否有权访问Yii RBAC中的操作

来自分类Dev

检查用户是否有权访问实体的最佳方法是什么

来自分类Dev

Spring Security-如何检查用户是否有权访问自己的资源?

来自分类Dev

是否可以在没有root用户访问权限的情况下更改文件的所有权?

来自分类Dev

是否可以在没有root用户访问权限的情况下更改文件的所有权?

来自分类Dev

Gnu / Linux命令列出所有有权访问一个文件夹的用户

来自分类Dev

如何在WSO2 API管理器中获取用户有权访问的所有范围

来自分类Dev

使用HMABTM验证所有权的最佳方法

来自分类Dev

Django UpdateView中的对象所有权验证

来自分类Dev

Firebase:无法验证Namecheap域的所有权

来自分类Dev

验证IP地址的所有权

来自分类Dev

验证 AWS 路由 53 域的所有权

来自分类Dev

在C#中:如何创建包含控件的元组列表和有权访问此控件的用户列表?

来自分类Dev

如何编写一个Mixin来检查登录用户是否有权访问某些模型实例

来自分类Dev

首页> C#>如何检查当前登录的用户是否有权访问Sharepoint 2013中的页面

来自分类Dev

在不更改所有权的情况下授予用户访问文件夹的权限?

Related 相关文章

  1. 1

    有权访问门户的用户列表

  2. 2

    检查用户是否有权访问对象

  3. 3

    列出用户有权访问的文件和目录

  4. 4

    验证网站的所有权

  5. 5

    如何根据用户的角色检查用户是否有权访问页面

  6. 6

    获取所有有权访问协作的用户/组:BOX API

  7. 7

    MVC-验证-ViewModel是否有权访问数据库

  8. 8

    MVC-验证-ViewModel是否应有权访问数据库

  9. 9

    MVC C#:验证当前用户有权查看/更新数据

  10. 10

    c#-如何检查当前登录的用户是否有权访问Sharepoint 2013中的页面

  11. 11

    检查用户是否有权访问实体的最佳方法是什么

  12. 12

    Azure AD B2C选择Web应用程序用户有权访问

  13. 13

    如何使用Azure DevOps API列出有权访问项目存储库的组/用户?

  14. 14

    检查用户是否有权访问Yii RBAC中的操作

  15. 15

    检查用户是否有权访问实体的最佳方法是什么

  16. 16

    Spring Security-如何检查用户是否有权访问自己的资源?

  17. 17

    是否可以在没有root用户访问权限的情况下更改文件的所有权?

  18. 18

    是否可以在没有root用户访问权限的情况下更改文件的所有权?

  19. 19

    Gnu / Linux命令列出所有有权访问一个文件夹的用户

  20. 20

    如何在WSO2 API管理器中获取用户有权访问的所有范围

  21. 21

    使用HMABTM验证所有权的最佳方法

  22. 22

    Django UpdateView中的对象所有权验证

  23. 23

    Firebase:无法验证Namecheap域的所有权

  24. 24

    验证IP地址的所有权

  25. 25

    验证 AWS 路由 53 域的所有权

  26. 26

    在C#中:如何创建包含控件的元组列表和有权访问此控件的用户列表?

  27. 27

    如何编写一个Mixin来检查登录用户是否有权访问某些模型实例

  28. 28

    首页> C#>如何检查当前登录的用户是否有权访问Sharepoint 2013中的页面

  29. 29

    在不更改所有权的情况下授予用户访问文件夹的权限?

热门标签

归档