Home > php > CakePHP日記:sessionとhidden

CakePHP日記:sessionとhidden

  • 2007-03-20
  • php

CakePHPをはじめた。

全体的にはよくまとまっていると思うけど、まだググり足りないのか、あれこれ足りないものも見えてきた。

ドキュメントのサンプルコードも微妙。

6.4. アソシエーション:Example 6.9. posts 作成のための /app/views/posts/add.thtml フォーム

<?php echo $html->hidden('Post/user_id',
 array('value'=>$this->controller->Session->read('User.id')))?>

アプリケーションの種類にもよるだろうけど、これはちょっとサンプルコードとしては怖い気がする。user_id詐称しまくりじゃないですか。 これはcontroller側で

$this->data['Post']['user_id'] = $this->Session->read('User.id');

してやるべきじゃなかろうか。

Writeback:0

Comment Form

writeback message: Ready to post a comment.

TrackBack ping me at
http://www.mono-space.net/blog/php/e070320_cakephp.trackback

Page Top