質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.52%

  • CakePHP

    2316questions

    CakePHPは、PHPで書かれたWebアプリケーション開発用のフレームワークです。 Ruby on Railsの考え方を多く取り入れており、Railsの高速性とPHPの機動性を兼ね備えています。 MVCやORMなどを「規約優先の考え方」で利用するため、コードを書く手間を省くことができます。 外部のライブラリに依存しないので、単体での利用が可能です。

cakePHPでログインの際にユーザーネームだけでログインしてしまいます

受付中

回答 0

投稿

  • 評価
  • クリップ 0
  • VIEW 80

usakuma

score 0

cakePHP2.6でloginシステムを作っています

お客様に会員情報登録を入力してもらい、仮登録の受付の際に、仮パスワードの発行(ランダムな英数字をメールにて送付)
お客様は、自身のメールアドレスをユーザーネームにして、仮パスワードでログインしてもらい、パスワードを新しく入力してもらい、本登録完了という流れなのですが、ログインのところでつまづきました
問題はパスワード未入力でもにユーザーネーム(メールアドレス)だけでログインできてしまうことです

 usersController(抜粋)

public $components = array('Paginator','Session',
            'Auth' => array(
            'loginRedirect'=>array(
                  'controller'=>'Users',
                  'action'=>'activate'
            ),
            'logoutRedirect' => array(
                'controller' => 'Users', 
                'action' => 'login'
            ),
            'loginAction' => array (
                'controller' => 'Users',
                'action' => 'login'
            ),
          'authenticate' => array(
            'Form' => array(
                   'userModel' => 'User',
                      'fields' => array(
                 'username' => 'email',
                 'password' => 'password')
                )
            ),
        )
    );

    public $uses=array('User');


public function login(){
    if ($this->request->is('post')) {
        if ($this->Auth->login($this->request->data['User'])) {
            $user = $this->Auth->user();  
                return $this->redirect($this->Auth->redirectUrl()); 
            } else {
                $this->Session->setFlash (_('ログインに失敗しました。正しいユーザー名(メールアドレス)とパスワードを入力してください。'));
            } 
        }
    }

 User.php

public $validate = array(
        "company"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
        ),
        "company_kana"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
            "custom" => array(
                'rule' => array('custom', '/^[ア-ンヴァィゥェォー]*$/u'),
                'message' => '全角カタカナで入力して下さい。',
               ),
           ),
        "zip1"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
            'custom'=>array(
                'rule'=>array('custom','/^[0-9]{3}$/'),
                'message'=>'3桁の数字を入力して下さい。',
            ),
        ),
        "zip2"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
            'custom'=>array(
                'rule'=>array('custom','/^[0-9]{4}$/'),
                'message'=>'4桁の数字を入力して下さい。',
            ),
        ),
        "pref"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
        ),
        "city"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
        ),
        "town"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
        ),
        "tel"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
            'custom'=>array(
                'rule' => array('custom', '/^(0\d{1,4}[\s-]?\d{1,4}[\s-]?\d{4})$/'),
                'message'=>'電話番号の入力が正しくありません。',
            ),
        ),
        "charge"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
        ),
        "email"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
            'email'=>array(
                'rule' => array( 'email'),
                'message' => 'メールアドレスを入力して下さい。',
            ),
            'custom'=>array(
                'rule'=>'isUnique',
                'message'=>'入力のメールアドレスは登録済みです。',
            ),
        ),
        "username" => array(
            // メールアドレスであること。
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
            'validEmail' => array( 
                'rule' => array( 'email', true),
                 'message' => 'アドレスを入力して下さい'
            ),
        ),
        "password"=> array(
            'notEmpty' => array(
                'rule' => array('notEmpty'),
                'message' => '入力は必須です。',
            ),
            'alphaNumeric' => array(
                'rule' => '/^[a-z\d]*$/i',
                'message' => '半角英数で入力してください',
            ),
            'custom'=>array(
                'rule' => array('between', 6, 6),
                'message' => '6文字で入力して下さい。',
            ),
            'password'=>array(
            'rule'=>array('confirm'),
                'message'=>'パスワードが一致しません',
            ),
            ),
);

    public function confirm($check){
        foreach ($check as $key => $value) {
            if ((! isset($this->data[$this->name][$key.'_confirm'])) or ($value !==$this->data[$this->name][$key.'_confirm'])){
                return false;
            }
        }
        return true;
    }

public function beforeSave($options = array()) {
        if (isset($this->data[$this->alias]['password'])) {
        $this->data[$this->alias]['password'] = AuthComponent::password($this->data[$this->alias]['password']);
        }
        return true;
    }

 

loginアクションの中の
if ($this->Auth->login($this->request->data['User'])) {

if ($this->Auth->login()) {
にしてログイン(パスワード未入力、メールアドレスのみ)すると、どんなメールアドレスだとしてもデータベースの1件目が表示されてしまいます

バリデーションがおかしいのでしょうか?

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

まだ回答がついていません

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.52%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • CakePHP

    2316questions

    CakePHPは、PHPで書かれたWebアプリケーション開発用のフレームワークです。 Ruby on Railsの考え方を多く取り入れており、Railsの高速性とPHPの機動性を兼ね備えています。 MVCやORMなどを「規約優先の考え方」で利用するため、コードを書く手間を省くことができます。 外部のライブラリに依存しないので、単体での利用が可能です。