2010年3月11日 のアーカイブ

cakephp::securityコンポーネントの拡張方法

2010年3月11日 木曜日

前回のエントリーでsecurityコンポーネントをいじりましたが、いい加減コアな機能を触る癖をやめてオーバーライドする方法を学べよオレ(汗)ってことで、調べてみました。
実際にsecurityコンポーネントをそのまま残しつつ、特定の関数をオーバーライドしてみます。
(続きを読む…)

cakephp::securityコンポーネントを利用するときの注意

2010年3月11日 木曜日

フォームに、ワンタイムトークンを実装することで、リロード対策とCSRF対策が同時に可能です。その実装に、securityコンポーネントという便利なコンポーネントが用意されているのですが、利用の際に嵌ったのでメモ。

なおsecurityコンポーネントを設置して「効きすぎてPOSTできなくなった」というのは見るのですが、「うごかねぇ(リロードできちゃう)」という人向けな内容になります。
(続きを読む…)