Size: a a a

Laravel для начинающих

2020 July 18

AS

Artem Smirnoff in Laravel для начинающих
Vladimir Yefremov
хешировать имя перед сохранением файла (Лара так делает по дефолту) и в БД хранить хеш, тогда нет вопросов с выводом и в то же время очень сложно просто так по хешу посмотреть фотки вне твоей страницы
уже в процессе !
источник

AS

Artem Smirnoff in Laravel для начинающих
Sergey Chizhik
Ну тогда сверяй id сущности которую меняешь с auth user id, если не совпадают - отдавай 403
спасибо большое
источник

D

DK in Laravel для начинающих
Artem Smirnoff
спасибо большое
можно вместо 403 отдать его аву
источник

D

DK in Laravel для начинающих
(если речь о авах)
источник

AS

Artem Smirnoff in Laravel для начинающих
DK
можно вместо 403 отдать его аву
не не я уже просто закрываю доступ если не его личный кабинет, точнее надо редирект сделать на свою
источник

AS

Artem Smirnoff in Laravel для начинающих
Sergey Chizhik
Ну тогда сверяй id сущности которую меняешь с auth user id, если не совпадают - отдавай 403
нормально или я опять лажаю ?)
источник

SC

Sergey Chizhik in Laravel для начинающих
Artem Smirnoff
нормально или я опять лажаю ?)
Тоже норм
источник

VY

Vladimir Yefremov in Laravel для начинающих
Artem Smirnoff
у меня просто контроллер ProfileController
надо роут на этот контроллер положить в группу с мидварем auth и Лара сама отрегулирует - что кому можно
источник

VY

Vladimir Yefremov in Laravel для начинающих
Artem Smirnoff
я сейчас заметил что любой юзер может по личным кабинетам заходить изменяя в ссылке айди ... Это надо новый мидлвар писать ?
вообще ИД в ссылке на личный кабинет быть не должен
источник

R#

Reset # Alexey S. in Laravel для начинающих
Vladimir Yefremov
вообще ИД в ссылке на личный кабинет быть не должен
Удваиваю
источник

AS

Artem Smirnoff in Laravel для начинающих
Vladimir Yefremov
вообще ИД в ссылке на личный кабинет быть не должен
я ещё ваш первый совет не ууспел сделать ! делаю =)
источник

VY

Vladimir Yefremov in Laravel для начинающих
Artem Smirnoff
я ещё ваш первый совет не ууспел сделать ! делаю =)
их надо объединить
источник

R#

Reset # Alexey S. in Laravel для начинающих
Ты где нить видел чтоб в ЛК, был id?
источник

AS

Artem Smirnoff in Laravel для начинающих
Vladimir Yefremov
вообще ИД в ссылке на личный кабинет быть не должен
понял =) подскажите как скрыть ?
источник

SC

Sergey Chizhik in Laravel для начинающих
Vladimir Yefremov
вообще ИД в ссылке на личный кабинет быть не должен
Он всё равно будет работать с другими сущностями, там это тоже пригодится
источник

R#

Reset # Alexey S. in Laravel для начинающих
Роут поменять чтоб был без параметра, в качестве параметра принимать auth:id()
источник

VY

Vladimir Yefremov in Laravel для начинающих
Artem Smirnoff
понял =) подскажите как скрыть ?
источник

AS

Artem Smirnoff in Laravel для начинающих
Reset # Alexey S.
Роут поменять чтоб был без параметра, в качестве параметра принимать auth:id()
скоро дойду и сделаю так , спасибо больше , если ест ьпример буду рад я пока не успеваю всё сразом
источник

R#

Reset # Alexey S. in Laravel для начинающих
Начало кода метода скинь
источник

R#

Reset # Alexey S. in Laravel для начинающих
Короче, в роутк кабинета убери id
источник