Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
localhost.test/teacher/marklist-teacher是控制器,标记列表是查看页面。
localhost.test/teacher/marklist
teacher
student登录并输入以上内容将url显示该页面。如何防止这种情况?
student
url
有很多方法可以防止它,但 Zend 中建议的方法是使用 Zend_Acl 并创建角色:学生、教师和资源。
您可以在此处阅读有关Zend 访问控制列表 的更多信息。
从Zend 页面:
Zend_Acl 为权限管理提供了一个轻量级和灵活的访问控制列表(ACL)实现。通常,应用程序可以利用这样的 ACL 来控制其他请求对象对某些受保护对象的访问。 就本文档而言: 资源是控制访问的对象。 角色是可以请求访问资源的对象
Zend_Acl 为权限管理提供了一个轻量级和灵活的访问控制列表(ACL)实现。通常,应用程序可以利用这样的 ACL 来控制其他请求对象对某些受保护对象的访问。
就本文档而言:
资源是控制访问的对象。
角色是可以请求访问资源的对象
所以基本上你需要做: