CakePHP のおいしい食べ方: AuthComponentは最新版に!
“CakePHP 1.2.1.8004へアップデート推奨” フォーラム – CakePHP Users in Japan

CakePHP の AuthComponent に任意のユーザID で認証を許してしまうバグがあるそうです。使用されている方は至急 AuthComponent を最新にしましょう。

最新の CakePHP 1.2.1.8004 では対策済みのようですが、CakePHP1.2 でもそれ以前のバージョンの場合は対策が必要なようです。

関連する投稿