Yii2 - 用户身份安全吗?

时间:2015-05-13 18:19:06

标签: php yii2 yii2-advanced-app yii2-user

用户是否可以强制切换Yii::$app->user->identity而无需登录其他帐户?

在开发过程中,我以用户ID#1登录。我对视图进行了一些设计更改然后点击刷新然后我突然登录为用户ID#3(我没有访问详细信息)

我重新尝试并试图复制这个问题,但它再也没有发生过

2 个答案:

答案 0 :(得分:1)

Yii \ web \ User setIdentity

中有一种方法

答案 1 :(得分:0)

也许您在其他标签页或窗口中打开了另一个会话。可能这就是问题所在。它从未发生在我身上。如果你想强迫它,你可以使用:

http://www.yiiframework.com/doc-2.0/yii-web-user.html#switchIdentity()-detail

我从未亲自使用它,但它可以使用。