2010-05-18 81 views

回答

1

你正在做的事情是完全懵了。那有什么意义呢?您不会阻止自己/其他程序员在视图层中进行非法操作。也许你将无法做到$obj->delete();,但Doctrine_Query::create()->delete()->from('ObjectTable')->execute();仍然可用。

将对象传递给视图,只是不执行这些方法 - 这就是你应该做的。

+0

安全审计期间提出的观点更容易审查意见。 – Alex 2017-08-10 20:36:29

相关问题