Closed galvao closed 10 years ago
É, faz sentido. Para um controller ser acessável ele deve ser definido no invokables e ter uma rota específica para ele. Concordo que é mais seguro, mas em projetos grandes isso pode ser um stress. Você chegou a perguntar na lista ou no irc se isso é o mais correto mesmo? Se usarmos rotas genéricas é uma falha de segurança?
Uso pouco o ZF2, mas quando usei, fiz um mapeamento 1 pra 1. Uso o mesmo no Silex e no Symfony2. Fica enorme o arquivo, com possibilidades de erros relativos a duplicação, mas acho mais seguro. Em 03/08/2013 17:26, "Elton Minetto" notifications@github.com escreveu:
É, faz sentido. Para um controller ser acessável ele deve ser definido no invokables e ter uma rota específica para ele. Concordo que é mais seguro, mas em projetos grandes isso pode ser um stress. Você chegou a perguntar na lista ou no irc se isso é o mais correto mesmo? Se usarmos rotas genéricas é uma falha de segurança?
— Reply to this email directly or view it on GitHubhttps://github.com/abraphp/phpcounter/issues/11#issuecomment-22061007 .
Confirmado na Mailing List do ZF. Em breve atualizo o repo e tô pensando até em fazer um vídeo a respeito. Mais detalhes em breve.
Essa issue é em especial pra ser debatida com o @eminetto (porque segue uma conversa que tivemos ontem), mas sintam-se livres pra comentar.
Bom, routing é um assunto, digamos assim, polêmico.
Eu estive trabalhando na configuração de routing de um outro projeto meu, testando n possibilidades, e cheguei a algumas conclusões:
Outra coisa que me levou a essa conclusão foi a própria documentação do ZF2. Em nenhum momento da documentação, nem na Reference Guide, nem na Skeleton, existe algum exemplo onde a controller não seja literalmente especificada na rota.
Sendo assim, a única conclusão a que eu consegui chegar foi de que, no conceito do ZF2, cada controller que é acessível via URL (invokable) precisa possuir a sua rota específica. Eu sei, é um lance cansativo pra se fazer, mas se eu entendi tão bem quanto eu acho que eu entendi, essa é a forma "correta".
De qualquer maneira vou procurar confirmar essa idéia na lista do ZF2.
@eminetto, o que acha?