Rechteloser Admin

Hier bitte Probleme zu ConPressoPlus melden. Hier werden Ursachen und Lösungsvorschläge diskutiert.
Benutzeravatar
MarkusR
Handbuchversteher
Beiträge: 7457
Registriert: 01.01.1970 02:00
Hat sich bedankt: 117 Mal
Danksagung erhalten: 939 Mal

Rechteloser Admin

Beitrag von MarkusR »

Das ist im Grunde ein mit ConPresso 4.1.x bereits seit Ewigkeiten vorhandener Fehler, den man aber nicht bemerkt, wenn man nur als Admin unterwegs ist!

Szenario: Sukzessive verliert der Administrator Rechte an Rubriken (die er sich natürlich wieder verschaffen kann), wenn es einen oder mehrere Superuser gibt, die Rechte bearbeiten können. Diese dürfen die Rechte des Admin zwar offiziell nicht antasten und sehen daher nur ausgegraute Checkboxen (disabled), dadurch übertragen diese aber beim Absenden keinen Wert und alle Rechte des Admins werden genullt!

Die beiliegende _include/user_permission.php korrigiert das und kann auch für native 4.1.6-Installationen verwendet werden.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Ciao Markus
ConPresso-Module

Kein Support per PN!!! Für Fragen und Diskussionen ist das Forum da!

Succi recentis officinalis
Hochwertige Kräutersäfte und -Öle
Benutzeravatar
hscha
ConPresso-Experte
Beiträge: 799
Registriert: 22.02.2006 23:00
Wohnort: Berlin
Hat sich bedankt: 222 Mal
Danksagung erhalten: 32 Mal

Re: Rechteloser Admin

Beitrag von hscha »

Das war mir schon bei meiner Schulwebseite aufgefallen, ich habe mir aber nichts dabei gedacht, da ich selten als Admin arbeite...
Ich ergänze meine ConPresso-Installation aber gern damit!
Grüße von Horst
Benutzeravatar
MarkusR
Handbuchversteher
Beiträge: 7457
Registriert: 01.01.1970 02:00
Hat sich bedankt: 117 Mal
Danksagung erhalten: 939 Mal

Re: Rechteloser Admin

Beitrag von MarkusR »

Noch eine Ergänzung zum Thema Rechte:

Das Log ist zwar bei Rechteänderungen korrekt, aber wenig hilfreich.

Die beiliegende Datei _include/permission_change.php macht folgendes:

1.) Rechte werden nur aktualisiert und geloggt, wenn sie tatsächlich(!) geändert wurden
2.) die Logeinträge werden dadurch weniger und sind auch deutlich "sprechender"

VORHER:
rights_log_before.png
NACHHER:
rights_log_after.png
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Ciao Markus
ConPresso-Module

Kein Support per PN!!! Für Fragen und Diskussionen ist das Forum da!

Succi recentis officinalis
Hochwertige Kräutersäfte und -Öle
Benutzeravatar
hscha
ConPresso-Experte
Beiträge: 799
Registriert: 22.02.2006 23:00
Wohnort: Berlin
Hat sich bedankt: 222 Mal
Danksagung erhalten: 32 Mal

Re: Rechteloser Admin

Beitrag von hscha »

Danke, Markus!