Допустим, у меня есть URL http://localhost/home
, и это стандартный URL страницы.
Когда пользователь входит в систему, он перенаправляется на http://localhost/admin/home
.
Этот URL безлюбая маршрутизация на самом деле больше похожа на http://localhost/admin/panel/index/home
.
Где admin - это папка, панель контроллера, индекс функции и домашнее расширение, чтобы дать представление.
Можно ли теоретически проверить, еслипользователь вошел в систему в зависимости от того, равен ли rsegment (2) «admin»?или может ли пользователь подделать URL, чтобы как-то сломать систему.
NB: Контроллер панели (внутри папки администратора) имеет в своей функции индекса фактический вход в системуЯ хотел бы узнать, сможет ли пользователь обмануть систему, чтобы она не выполняла функцию индекса, или это безопасно.