私はCakePHPでウェブサイトを開発しています。
私は管理者が認証するためにAdminsController
を持っています。しかし、私は、.htaccessパスワード保護を追加することで、余分なセキュリティを作りたいと思っています。cakephpの特定のビューへのアクセスを禁止する
.htaccess
と.htpasswd
ファイルを管理者ビューのディレクトリに追加すると、サイトの他のページが正常に動作するようになりましたが、動作しません。
.htaccess
と.htpasswd
を特定のビューにのみ追加するにはどうすればよいですか?私AdminsControllersののbeforeFilterメソッドで
私が追加しました:
if(env('HTTP_HOST') == 888.888.888.888 || ......),
許可すべきIPアドレスのリスト。今は安全だと言えますか?