【发布时间】:2011-07-13 06:33:13
【问题描述】:
我让用户创建个人资料并使用 36 个字符的个人资料 ID。 users/profile.ctp 文件最初是 Cake 烘焙的 users/view.ctp 文件。
网址看起来像example/users/profile/3213123-12313-12313-4544534
我想防止其他用户访问彼此的个人资料或编辑页面:例如成就/编辑
我使用 ACL 阻止某些操作,但用户在同一个“组”中,具有相同的访问权限。
如何确保用户只能访问他的个人资料/方法,并且通过 url 访问其他人个人资料的用户被重定向到主页。我应该通过高级 ACL 执行此操作,还是在这里遗漏一些简单的代码。
【问题讨论】:
标签: cakephp-1.3