私はしばらくの間 CakePHP 2.3 を使用してきましたが$this->Session->read('Auth.User.id')
、特にビューで多くの人が を使用しているのを見てきました。しかし、それがどれほど安全なのか疑問に思っています。AppControllerで次のようなものを作成しないでください
function beforeRender() {
if(!empty($this->Auth->user())) {
$this->set('authUser',$this->Auth->user());
}
}
ビューでユーザーを確認するには?マニュアルや他の場所で、これについて明確な説明を見つけることができません。セッションは信頼できるほど安全ですか?