Re: Test sur les groupes | Titre du sujet : Re: Test sur les groupes par alain01 sur 15/11/2013 17:07:34
hummm il ya une faille de sécurité ou le test n'est pas correct ?
Groupe administrateurs : admin Groupe membres : alain01
Je donne les droits d'administration sur les blocs pour le groupe des membres,
et je me connecte en tant que alain01 et je vais dans l'administration des blocs, nouveau bloc, tinymcev4 se lance, je lance le filemanager, et là, j'ai acces à la création de dossier et l'upload...
$delete_files=false;
$create_folders=false;
$delete_folders=false;
$upload_files=false;
$rename_files=false;
$rename_folders=false;
$duplicate_files=false;
Global $xoopsUser;
if ( is_object($xoopsUser) && $xoopsUser->isAdmin() )
{
$create_folders=true;
$upload_files=true;
}
Cela signifie que le test est toujours vrai ???
|
|