标签: php
我有一个系统,用户(甚至是公共)可以上传* .pdf文件,现在我想实现一个能够删除上传文件的功能。
这就是我的想法:
这个系统好吗? 我只是想确保用户只能删除他上传的文件,而不能删除其他文件。
由于
编辑: 请建议我创建一个无法猜到的哈希方法。
答案 0 :(得分:2)
如果您的用户必须进行身份验证才能使用您的服务,那么最好跟踪文件的所有者,并且只允许该用户删除它。如果所有用户都是匿名用户,则上述解决方案应该可以正常运行我会质疑让匿名用户上传文件的想法是多么好......