我使用 cakePHP 2.3 已经有一段时间了,而且我看到很多人在使用$this->Session->read('Auth.User.id')
.,尤其是在视图中。然而,我想知道这有多安全。如果您不在 AppController 中创建类似
function beforeRender() {
if(!empty($this->Auth->user())) {
$this->set('authUser',$this->Auth->user());
}
}
在您的视图中检查用户?我在手册或其他地方找不到任何关于此的说明。Session 是否足够安全,值得信赖?