如何在Silverstripe中将对象访问限制为$ has_one成员?

时间:2019-02-26 20:28:05

标签: php silverstripe silverstripe-4

我正在研究Silverstripe 4.3.1项目,该项目的对象带有通过$has_one连接的所有者成员:

class Object extends DataObject
{
    private static $has_one = [
        'Member' => Member::class,
    ];

我们希望将查看/编辑对象的能力限制为管理员和所有者成员。

这是我们使用的代码:

public function canView($member = null)
{
    return Permission::check('ADMIN') or
        $this->Member()->ID === Security::getCurrentUser()->ID or
        $this->Member()->ID === $member->ID;
}

public function canEdit($member = null)
{
    return Permission::check('ADMIN') or
        $this->Member()->ID === Security::getCurrentUser()->ID or
        $this->Member()->ID === $member->ID;
}

据我所知,此方法曾经有效,但最近的框架升级或代码更改已破坏了它。

我们当前收到以下PHP错误:

Trying to get property of non-object在包含$this->Member()->ID

的行上

有人可以指出正确的方向来解决这些错误吗?

1 个答案:

答案 0 :(得分:2)

可能有些Object实例没有设置Member。在这些情况下,调用this->Member()->ID会出错,因为Member()返回null。

首先,我们应该检查$this->Member()是否用于Object。如果不是,我们可以返回false。

public function canView($member = null)
{
    if (Permission::check('ADMIN')) {
        return true;
    }

    if (!$this || !$this->exists()) {
        return false;
    }

    if (!$this->Member() || !$this->Member()->exists()) {
        return false;
    }

    if ($this->Member()->ID === $member->ID) {
        return true;
    }

    if ($this->Member()->ID === Security::getCurrentUser()->ID) {
        return true;
    }

    return false;
}

public function canEdit($member = null)
{
    if (Permission::check('ADMIN')) {
        return true;
    }

    if (!$this || !$this->exists()) {
        return false;
    }

    if (!$this->Member() || !$this->Member()->exists()) {
        return false;
    }

    if ($this->Member()->ID === $member->ID) {
        return true;
    }

    if ($this->Member()->ID === Security::getCurrentUser()->ID) {
        return true;
    }

    return false;
}