2013-06-10 3 views
1

У меня есть список сделок (скажем, некоторые записи), сделанные разными пользователями в моем приложении на основе фреймворка Zend.zend acl для списка записей для просмотра

Я хочу, чтобы пользователи могли просматривать только их профессии, и если они пытаются просмотреть торговлю другого пользователя, изменив URL-адрес самостоятельно. Они получат сообщение о том, что у них нет разрешения на просмотр или изменение чего-либо.

Просьба помочь мне выяснить, как я могу это сделать, используя Zend, ACL или другой лучший способ.

+0

Вы сохраняете ваши сделки (записи) в базе данных? – Tamara

+0

Да, я храню их в БД! –

ответ

0

В этой ситуации я бы не использовал ACL для ограничения доступа к списку торгов. Вместо этого в действии контроллера, которые получают список торгов и передают их в представление, я бы проверил, кто является владельцем каждого списка, и сравните этого владельца с зарегистрированным пользователем.

Смежные вопросы