Bonjour,
Je dispose d'un espace membre sur mon application symfony.
Chaque membre peux créer/éditer un article.
Cependant dans l'url de la page on peut y voir l'id de l'article en cours d'édition ou visualisation.
Du coup, un autre membre qui est connecté peut voir/editer un autre article en changeant l'id dans l'url.
Savez-vous comment est-ce que je peut empêcher ca ?
Est-ce que je dois faire un controle dans l'action à chaque tentative de visualiation/edition pour vérifier que le membre qui regarde est bien l'auteur connecté sur son compte (et pas un autre) ?
Il n'y a pas une solution pus simple et déjà intégré à symfony ? (je pense aux routes par exemple)
Merci
Partager