【发布时间】:2013-04-18 20:18:03
【问题描述】:
我有一个 ACL 控制的应用程序,它使用 Media plugin 将文件上传到 /app/webroot/media。上传文件时,会将目录名、基本名和文件名写入数据库。
我正在寻找一种方法来限制对/app/webroot/media的访问,允许用户在登录后仅查看与其用户ID关联的文件。目前,用户可以访问其他用户的文件,这并不理想.就 CakePHP 而言,是否有最佳实践?
【问题讨论】:
标签: php .htaccess cakephp file-upload acl