1

在我的基于 Zend 框架的应用程序中,我有一个由不同用户进行的交易列表(比如说一些记录)。

我想让用户只查看他们的交易,如果他们尝试通过自己更改网址来查看其他用户的交易。他们会收到一条消息,表明他们无权查看或更改任何内容。

请帮我弄清楚如何使用 Zend、ACL 或其他更好的方法来做到这一点。

4

1 回答 1

0

在这种情况下,我不会使用 ACL 来限制对交易列表的访问。相反,在控制器的操作中,获取交易列表并将它们传递给视图,我会检查谁是每个列表的所有者,并将该所有者与登录用户进行比较。

于 2013-06-14T20:14:11.040 回答