通常、codeigniter mvcコントローラは、コントローラ関数のパラメータとしてidを受け入れます。たとえば、 /photo/edit/1codeigniter許可されるユーザアクション
ユーザーは、フォトコントローラからイメージID 1を編集します。ユーザーが誰か他の人の画像を編集するのを防ぐベストプラクティスは何ですか?たとえばID 2を編集していますか?ログインしたユーザーはまだ画像2を編集できるので、制限はログインしているユーザーを確認するだけではありません。
権限関数を実装するライブラリを作成すると思っていました。すべてのコントローラー機能。ユーザーIDとURLをライブラリ関数に渡します。ライブラリ関数には、ユーザーがその関数を実行できるかどうかを検証するロジックが含まれています。この場合、イメージを編集します。
私が見ている問題は、私のサイトのすべての機能のロジックコードを書くのが面倒なことです。それぞれ異なるロジックです。より一般的に実践された方法がありますか?