使用laravel 4,能够访问公共文件以外的文件

时间:2014-03-17 20:18:00

标签: security permissions laravel-4 public

我想要显示缩略图,我这样做。

{{HTML::image('..\data\folders\010042.TestImage.jpg', 'pic', array('id' => 'Thumnail', 'HEIGHT'=>50, 'WIDTH'=>50))}} 

然后我想将thumnail图像链接到完整尺寸的图像。

{{HTML::link('..\data\folders\010042.TestImage.jpg',HTML::image('..\data\folders\010042.TestImage.jpg', 'pic', array('id' => 'Thumnail', 'HEIGHT'=>50, 'WIDTH'=>50)))}} 

当我点击它时,我看到了图像。有用。但它不应该;该图像不公开。

我甚至可以访问视图

http://localhost/myapp/app/views/hello.php

我的安装/设置有问题吗?我应该看什么/改变。

我知道要显示一个不在公共目录中的图像,我应该有一个指向我的路径的链接,并且有一些视图控制器可以为我提取图像并像我一样放在视图中以上。我想知道如何锁定laravel可以这么说。

谢谢。

0 个答案:

没有答案