cakephp | ねねとまつの小部屋

Archive for the ‘cakephp’


【CakePHP】AuthComponentについてのまとめ その2【ちょっとしたコツ編】

by 赤がすき

【CakePHP】AuthComponentについてのまとめ 【ざっくり基本編】 の続きです。

CakePHPの1.2.0.6311-betaでの話。

暗号化のタイミングとvalidation

※stable版では、Auth->allow()に指定すれば、Model内のvalidationを使えるようになりそうです(2008/3/17更新)

Auth->allow()に含まれるアクションの場合はパスワードがハッシュ化されなくなるようです。これでモデル内のvalidationを適用できますね。

http://cakephp.jp/modules/newbb/viewtopic.php?viewmode=thread&topic_id=706&forum=14&post_id=2074#forumpost2074

不明。RC版では、方針が元にもどった模様

2008.8.11 custarさんよりコメントで「ログインしているかどうか、チェック仕方は?」について、誤りがあることを教えて頂き、その部分を修正致しました。


続きを読む >>  "【CakePHP】AuthComponentについてのまとめ その2【ちょっとしたコツ編】"

Popularity: 65 %

一つ星二つ星三つ星四つ星五つ星 (3 投票, 平均: 5 中 5)
Loading ... Loading ...

【CakePHP】AuthComponentについてのまとめ 【ざっくり基本編】

by 赤がすき

CakePHPの1.2.0.6311-betaでの話です。

CakePHPの1.2になってから、沢山の便利な機能の追加がありました。

そのうちのひとつのAuthComponentについて、まだ、日本語の資料が少ないので、まとめてみます。

AuthComponentとは

CakePHP1.2から提供されるようになった認証用のComponentで、主な機能としては

  • ログイン・ログアウト機能
  • データベースのユーザIDとパスワード照合
  • パスワードのハッシュ化
  • 特定の条件のユーザのみをログインさせる
  • ログイン失敗時のエラーメッセージ処理
  • ログイン・ログアウト後のリダイレクト処理

などがあります。


続きを読む >>  "【CakePHP】AuthComponentについてのまとめ 【ざっくり基本編】"

Popularity: 62 %

一つ星二つ星三つ星四つ星五つ星 (4 投票, 平均: 4.5 中 5)
Loading ... Loading ...

ソーシャルサイト『あの人のセリフ』をプレオープン!!!

by harry

このブログはWebサイト開発チームが運営していますが、このたび開発サイト第一弾として『あの人のセリフ』というソーシャルサイトをプレオープンしました。
以下、このサイト企画の考え方や特徴などについて書いてみます。

サイト企画の考え方

・Web2.0型のソーシャルサイトとする
・ユーザが無料で利用できる投稿型サイトとする。
・ユーザの参加の敷居を低くするため、投稿テーマは新たに考え出さなくても、すでに知っていることをテーマとする 等々

この基本的な考え方に沿って、投稿テーマを名言・名セリフとした。
続きを読む >>  "ソーシャルサイト『あの人のセリフ』をプレオープン!!!"

Popularity: 31 %

一つ星二つ星三つ星四つ星五つ星 (まだ評価されていません)
Loading ... Loading ...

第2回CakePHP勉強会でCake使いのエロギークに会った

by 赤がすき

第1回に引き続き、第2回CakePHP勉強会に行ってきました。

全体の印象からすると、事例の紹介が多く、ためになりました。
懇親会も立食形式だったので、動きやすく良かったです。

それぞれのセッション等の感想等

続きを読む >>  "第2回CakePHP勉強会でCake使いのエロギークに会った"

Popularity: 23 %

一つ星二つ星三つ星四つ星五つ星 (1 投票, 平均: 5 中 5)
Loading ... Loading ...

【CakePHP】CSRF対策でSecurityComponentを使う場合の注意点

by 赤がすき

”同一ページに複数フォームを設置しない。”

CakePHP Users in Japan. クロスサイトリクエストフォージェリ対策

私の場合、条件によって、2種類のフォームを切り替えていたのですが、

ログインしてなければ、ログインフォーム(<?php echo $html->formTag(); ?>あり)を表示

ログインしていれば、ログインアウトフォーム(実体はボタンだけ)を表示していたのですが、

どうやら、このような場合でもダメだったようです。

CakePHPでCSRF対策をおこなう場合は、以下のページが詳しいです。

Shin x blogさんCakePHPでCSRF対策

Sun Limited Mt.さんCakePHP Security コンポーネントのまとめ

忘れてはならないのが、CakePHPガイドブック。役に立つ本です。

 

CakePHPガイドブック

 

CakePHPガイドブック

posted with amazlet on 08.01.25

安藤 祐介 新原 雅司 堂園 俊郎
毎日コミュニケーションズ (2007/10/25)
売り上げランキング: 22803

 

おすすめ度の平均: 4.5

5 よくまとまっている
5 1.1系がメイン、しかし基本的な学習には充分
4 判りやすく丁寧に書いてあります。

Popularity: 32 %

一つ星二つ星三つ星四つ星五つ星 (2 投票, 平均: 1 中 5)
Loading ... Loading ...