Защитить отзывчивый FileManager от прямого доступа - PullRequest
2 голосов
/ 30 октября 2019

Я использую отзывчивый FileManager 9.14.0 с TinyMCE 5.0.16 и Laravel 6, работающим на Nginx 1.16.1

У меня следующая структура папок:

| public
|    |- uploads
|    |- thumbs
|    |- filemanager
|    |- js
|    |   |- tinymce
|    |   |   |- plugins
|    |   |   |   |- responsivefilemanager
|    |   |   |   |   |- plugin.min.js

Я использую laravelпроверка подлинности для защиты страницы «создания», где пользователь может добавлять текст с помощью tinyMCE и загружать изображения с использованием RFM в качестве плагина tyniMCE.

Но RFM доступен напрямую, если используется следующий URL

http://www.myhost.test/filemanager/dialog.php

Как я могу предотвратить это поведение. Я хочу, чтобы RFM был доступен только из редактора tinyMCE.

...