2016-10-13 11 views
1

Symfony 2.8。 保護されていないURLを見つけるために、すべてのURLの許可(egroles)をリストします。 リスト結果の形式は、access_controlオプションに関するセキュリティ設定と同じです。 どのようにすればいいですか?Symfony2.8すべてのURLのアクセス許可を一覧表示する方法

+0

要求リスナーをセットアップし、各ルートに必要なすべての役割をログに記録しますか?あなたのルートがどのように設定されているか、そして現在どのようにパーミッションをチェックしているかの例をいくつか教えてください。 – Chausser

+0

すべてのルートはコントローラ内の注釈形式です。設定されていないルートを検索したいのですが、保護されていないすべてのルートURLをスキャンするのが好きです。 – jmz

答えて

0

私が知っている限り、いくつかの研究の後、あなたが探しているものは箱から出ません。 php bin/console debug:routerコマンドを拡張して、それぞれにどのようなセキュリティチェックが存在するかを含めることができます。

また、デバッグ出力に表示されているすべてのルートを手動で調べて、_profilerのセキュリティ要件を確認することもできます。

+0

すべてのルートを取得できますが、保護されているかどうかを確認する方法はわかりません。 – jmz

関連する問題