CakePHPで制作中のアプリケーションで設定をデータベースに保存する処理を書いていたのですが、「"アプリケーションの設定の保存方法" フォーラム - CakePHP Users in Japan」経由で簡単な方法があることを知りました。
CakePHPでアプリケーションを作成する場合、注意しておかないと外部から容易にデータを改竄できるアプリケーションができあがってしまいます。この問題はCakePHPガイドブックにも書かれています。
CakePHPのURIは、通常、コントローラ名/アクション名/パラメータという形になりますが、実際には、コントローラ名/アクション名/パラメータとコントローラ名/アクション名/パラメータ/のどちらでも同じようにアクセスできます。とても気持ち悪いので一つのURIに統一するようにしています。