【发布时间】:2016-02-08 15:15:23
【问题描述】:
我现在正在 Laravel 5 中编写一个带有登录系统的文件系统,此时每个用户都可以创建文件夹和上传文件,但是,当我从用户“1”复制文件夹“A”的路径时,注销并使用用户“2”登录并将路径粘贴到浏览器中,我可以从用户“1”访问文件夹“A”。 我希望只有创建文件夹的人才能打开它并上传文件。我希望通过用户 ID 进行身份验证,以检查当前尝试打开文件夹/路径的用户是否是创建者并有权执行此操作。
public function mkdir(Request $request) {
$validator = Validator::make ( $request->all (), [
'dirname' => 'required|max:20'
] );
if ($validator->fails ( $request )) {
return redirect ( 'filesystem' )->withErrors ( $validator )->withInput ();
} else {
$id = Auth::user ()->id;
$dir = $request->dir . "/" . $request->dirname;
【问题讨论】:
-
你能显示任何你已经拥有的代码吗?
-
是的,我在上面添加了一些代码。
-
您应该将用户 ID 和文件夹名称保存在数据库的表中,然后在您的
else块中,使用该数据检查用户是否有权写入目录。
标签: laravel authentication filesystems