Fork me on GitHub






Problème majeur de sécurité avec Adslight : gestion des annonces avec photos...
Semi pro
Inscrit: 09/03/2003 23:29
Messages: 800
Bonsoir,

Juste un petit truc que je viens de me rendre compte...

Cela fonctionne, mais c'est dans l'utilisation que cela me "gêne".

Si un membre publie une annonce avec plusieurs photos (adslight_part) c'est ok, elles apparaissent.

Sauf, qu'au moment de la valider en admin (moi), sur la page "...modules/adslight_part/admin/validate_ads.php", si je l'accepte tout de suite, je ne vois que la photo 1.


Mais, si je clique sur "modifier" avant, pour la "prévisualiser", je ne vois pas les photos.

Ce qui fait, que je n'ai aucun contrôle sur les autres photos avant d'accepter ou non l'annonce.

Ce n'est pas pratique, ni sécurisé.


Si une personne mal intentionné mettait une annonce en ligne, avec la photo 1 "normale" en rapport avec le thème du site, et les autres photos du "XXX"... !


Je serais obligée de l'accepter, puis de me rendre rapidement sur l'url de l'annonce, pour vérifier les photos.

Et si les autres ne sont pas "correctes", alors me rendre dans la bdd, rechercher l'annonce pour supprimer les photos !

Puisque cette manipulation, je ne peux pas la faire dans l'admin de xoops...


Que l'on ne visualise pas toutes les photos, sur la page "validate_ads.php", c'est normal.


Mais il faudrait vraiment que pour un contrôle 100% fiable et optimal, pouvoir visualiser et modifier TOUTES les photos sur la page "modify" de l'admin.


Non ?


Merci de vos réponses.

Celine

Posté le : 12/04/2013 20:53
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

91 Personne(s) en ligne (82 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 91 | Plus ...