用户请求进行操作时判断用户操作的目录前一段,是不是用户目录,如果不是则提示越权。
例如用户 twt326  目录为 /bb/twt326
如果请求 /bb/twt326/x 合法
       /bb/xx/twt326 不合法