【发布时间】:2017-05-03 09:47:24
【问题描述】:
我已经使用 Yii2 php 框架设置了一个 cms 应用程序。但是,我遇到过这样的情况,如果用户可以创建包含图像或文档的帖子,她/他可以在 WYSIWIG 编辑器中查看该帖子的 html 源代码,并将 src 链接更改为其他用户的内容。例如,如果 Fred 有类似 userfiles/fred/myimage.png 的链接,他可以查看 html 源并将其更改为 userfiles/john/anotherimage.png。
我怎样才能让 Fred 只能访问他的 cms 帖子中具有相关 URL 的用户文件/fred?
我曾尝试研究 .htaccess,但不知道如何将其应用于登录到我的应用程序的特定用户。
【问题讨论】:
标签: php .htaccess yii2 httpd.conf