La fonction "pages" et la sécurité
Comment contrôler l'accès aux "pages"
Créations de Modules
clapas Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre clapas
- Inscrit le : 17/10/2006
Après quelques tests, i l me semble que si l'on crée des pages par la fonction prévue dans l'administration, ces pages ne sont pas soumises au même système d'autorisation que le reste du site.
Ainsi, il est possible de déterminer le rang qui autorise l'accès au lien pages (dans l'administration) , mais il est aussi possible d'accéder directement à ces pages sans avoir le rang voulu (en tapant son adresse dans la barre de navigation).
Je souhaite donc savoir s'il est possible d'ajouter quelque part le code qu'il faut pour étendre ces contrôles à ces pages.
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
clapas Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre clapas
- Inscrit le : 17/10/2006
Cela m'a permis d'apprendre qu'il existe un niveau d'autorisation des "pages" qui me semble indépendant du niveau d'autorisation donné pour les liens. Au fond, c'est plus souple, il suffit de savoir, on peut moduler selon les pages.
Toutefois, ma question demeure car les éventuels sous-répertoires du répertoire /pages ne me semblent pas protégés par le niveau d'autorisation donné dans la gestion des liens. C'est dans cette configuration que je me trouve.
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Effectivement tu as raison, lorsqu'on met un lien vers une page et qu'on le montre seulement aux administrateurs, la page ne sera pas protégée, il faut choisir cette option lors de la création de la page!
Et lorsque tu parles de sous répertoires précise ta question, car il est impossible de mettre des pages intégrées à PHPBoost dans un sous répertoire...Ré explique ton problème.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
clapas Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre clapas
- Inscrit le : 17/10/2006
Ensuite, je précise que c'est la page créée avec PHPBoost qui contient des liens pour des pages situées dans un sous répertoire. La destination finale (créée hors PHPBoost) ne peut pas être protégée car seule la page de départ est soumise au système d'autorisation.
Ce que je souhaite savoir, c'est s'il est possible de soumettre les pages du sous répertoire aux mêmes règles que la page créée avec PHPBoost.
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
J'essairai et te dirai, mais je pense que non parce qu'il faudra lancer les sessions et tout ceci n'est possible quand dans un répertoire de la racine de PHPBoost et non dans un sous répertoire.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie