首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Drupal 7:使用“全局$user”安全?

Drupal 7:使用“全局$user”安全?
EN

Stack Overflow用户
提问于 2013-08-27 19:34:50
回答 1查看 105关注 0票数 0

在Drupal 7中:是否存在使用php从global $user中提取的任何主要安全问题。例如在我的情况下显示特定角色的内容。还是坚持严格使用CMS中的视图/面板/块来隐藏/显示内容是最佳实践吗?

考试:if (in_array('moderator', $user->roles)){//reveal editable links}

谢谢

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2013-08-27 20:40:23

假设您正在实现的代码是安全的(即:$user对象不可能被覆盖并允许低特权用户获得更高的权限),那么使用全局$user对象本质上就没有什么不安全的地方。

也就是说,在可能的情况下使用视图/块/面板是最佳实践,以维护一致和可维护的实现。

没有更具体的细节,这是我所能提供的最多。随时更新你的问题,我会补充更多。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/18473979

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档