迅睿開源框架是一款PHP8高性能·簡單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設計理念, 支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢
PHP程序里面
控制器內(nèi)可以獲取前端登錄用戶的ID嗎?
比如自定義了一個控制器,控制器內(nèi)可以得到訪問過來的登錄用戶的ID嗎?
現(xiàn)在我用的是 JS 在頁頭寫上用戶ID
但是感覺好像不安全啊,如果是付費閱讀,直接F12修改頁頭的用戶ID就破解了付費了~
內(nèi)容又很多都是通過AJAX POST的,如果控制器是 POST的地址,如果可以再控制器里獲得登錄用戶信息,那就安全了
美元符號this->member
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復迅??蚣軇?chuàng)始人
啊~ 老大萬歲
星期六你說的時候是可以的,但是為什么今天再試出現(xiàn) “NULL” ?很奇怪,我還刻意用前端登錄了一次
API 插件里面,好像不能用這個
$this->member
$this->member就是當前登陸用戶的信息
插件內(nèi)的php文件屬于插件,不屬于系統(tǒng)框架的控制器,因此不能用this,改成
\Phpcmf\Service::C()->member
這是我使用api的經(jīng)驗
回復@易學習
完美
好像還是不行
收藏了
你說怎么F12改頁對的信息,就可以破解下載,我試一下我的站能不能這樣確
我也想了解如何繞過權(quán)限看到真實地址
美元符號this->member
開源是一種精神,但不是義務,幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問題!
回復迅??蚣軇?chuàng)始人
啊~ 老大萬歲
回復迅??蚣軇?chuàng)始人
星期六你說的時候是可以的,但是為什么今天再試出現(xiàn) “NULL” ?很奇怪,我還刻意用前端登錄了一次
回復迅??蚣軇?chuàng)始人
API 插件里面,好像不能用這個
回復迅??蚣軇?chuàng)始人
控制器內(nèi)可以獲取前端登錄用戶的ID嗎?
$this->member就是當前登陸用戶的信息
插件內(nèi)的php文件屬于插件,不屬于系統(tǒng)框架的控制器,因此不能用this,改成
這是我使用api的經(jīng)驗
回復@易學習
完美
回復@易學習
好像還是不行
收藏了
你說怎么F12改頁對的信息,就可以破解下載,我試一下我的站能不能這樣確
我也想了解如何繞過權(quán)限看到真實地址