Fork me on GitHub

Rapport de message :*
 

Re: Test sur les groupes

Titre du sujet : Re: Test sur les groupes
par alain01 sur 15/11/2013 17:07:34

hummm
il ya une faille de sécurité ou le test n'est pas correct ?

Groupe administrateurs : admin
Groupe membres : alain01

Je donne les droits d'administration sur les blocs pour le groupe des membres,

et je me connecte en tant que alain01 et je vais dans l'administration des blocs, nouveau bloc, tinymcev4 se lance,
je lance le filemanager, et là, j'ai acces à la création de dossier et l'upload...

$delete_files=false;
$create_folders=false;
$delete_folders=false;
$upload_files=false;
$rename_files=false;
$rename_folders=false;
$duplicate_files=false;
Global 
$xoopsUser
if ( 
is_object($xoopsUser) && $xoopsUser->isAdmin() ) 
     { 
        
$create_folders=true
        
$upload_files=true
     }


Cela signifie que le test est toujours vrai ???
Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

67 Personne(s) en ligne (52 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 67 | Plus ...