User erhält Benachrichtungenen, obwohl er keinen Zugriff auf Forum des Threads hat

  • Betroffene App
    WoltLab Suite Forum

    Ich habe in meinem Board ein Forum, auf welches nur Moderatoren und Admins Zugriff haben. Vor Kurzem schied ein Mod aus. Dieser Mod erhält aber weiterhin Benachrichtigungen, wenn jemand in einem Thread im internen Forum postet. Er sieht dann auch den Usernamen und den Threadnamen. Beim Klick darauf erhält er aber "Zugriff verweigert" (wenigstens das klappt...).

  • Es wäre praktisch, wenn die Abos automatisch entfernt würden, wenn der Nutzer den Zugriff auf die Themen verliert.

    Lieber mehr sein als scheinen, als mehr scheinen als sein. :)

  • Sind die Rechte denn vollkommen entfernt worden?


    Ja: Jeder = Alles verweigern, Moderatoren = alles erlauben.

    Ich würde mal sagen, er hat diese Themen noch Abonniert(Abonnierte Themen)


    Ja, logisch. Aber das ändert nichts an der Tatsache, dass es ein Fehler ist.

    Abo entfernen sollte da helfen


    Falls das überhaupt geht, wenn er keinen Zugriff auf den Thread hat. Trotzdem wäre es nicht gut, wenn man z. B. das Thema eines Users in den internen Bereich schiebt und der dann alles mitbekommt.

  • Das Phänomen gab es schon in der Vorgängerversion: Abonnement gesperrter Foren

    Leider lässt sich nicht mehr nachvollziehen, wie WoltLab auf die Meldung im Bugtracker reagiert hat.

    Auch wenn im WBB 4 nicht mehr der komplette Inhalt der Beiträge in der Benachrichtigung enthalten ist, stellt das Verhalten m. E. immer noch ein Sicherheitsleck dar, da kaum jemand in Betracht ziehen wird, dass aus bestimmten Bereichen ausgeschlossene Mitglieder zumindest teilweise Informationen über den Fortgang einer Diskussion erhalten, deren Inhalt ihnen nicht zugänglich ist.

    Trotzdem wäre es nicht gut, wenn man z. B. das Thema eines Users in den internen Bereich schiebt und der dann alles mitbekommt.


    Auch das ist eine interessante Frage. Hat das mal jemand getestet?


    Gruß norse

    Zugang zu meinen Arbeiten und dem dazugehörigen Support bekommt Ihr bei Interesse hier und hier.

    • Offizieller Beitrag

    Auch wenn im WBB 4 nicht mehr der komplette Inhalt der Beiträge in der Benachrichtigung enthalten ist, stellt das Verhalten m. E. immer noch ein Sicherheitsleck dar, da kaum jemand in Betracht ziehen wird, dass aus bestimmten Bereichen ausgeschlossene Mitglieder zumindest teilweise Informationen über den Fortgang einer Diskussion erhalten, deren Inhalt ihnen nicht zugänglich ist.


    Du erhältst keine Benachrichtigungen mehr, so lange du das betreffende Thema nicht aufgerufen hast. Letztendlich bedeutet das, dass du zwar den ersten Beitrag (nachdem man den Zugriff verloren hat) noch im Ansatz mitbekommst, jeder weitere Beitrag wird aber keine Benachrichtigung mehr auslösen. Das war im Übrigen auch bei Burning Board 3 schon so :)

  • Auch das ist eine interessante Frage. Hat das mal jemand getestet?


    Ja, ich, jetzt gerade eben: Normaler User erstellt Thread in allgemeinem Bereich, abonniert dieses. Admin verschiebt das Thema in internen Bereich und postet danach eine Antwort. User erhält Benachrichtigung (mit Threadtitel, Poster und Datum/Uhrzeit). Ich weiß nicht, was in der Mail noch alles drin steht, das kann ich lokal nicht testen. Aber ich hoffe, da steht nicht noch der Name des internen Forums drin. Klickt der User auf die Benachrichtigung, so ist diese dann gelesen, aber er hat logischerweise keinen Zugriff aufs Thema.

    Du erhältst keine Benachrichtigungen mehr, so lange du das betreffende Thema nicht aufgerufen hast.


    Und das stimmt nicht. Lese ich die Benachrichtigung, so wird die nächste Antwort im internen Bereich wieder eine auslösen! Soeben getestet.

    Zitieren und Ansprechen eines Users löst allerdings in dem Fall keine Benachrichtigung aus. Erfreulicherweise ist das Abo in der Liste der Abos weg, wenn man keinen Zugriff auf das Thema hat.

  • Und das stimmt nicht. Lese ich die Benachrichtigung, so wird die nächste Antwort im internen Bereich wieder eine auslösen! Soeben getestet.


    Steht diese Feststellung nicht im Widerspruch zur folgenden Aussage:

    Erfreulicherweise ist das Abo in der Liste der Abos weg, wenn man keinen Zugriff auf das Thema hat.


    Weshalb sollte es zu einer Benachrichtigung kommen, wenn es kein Abo mehr gibt?


    Gruß norse

    Zugang zu meinen Arbeiten und dem dazugehörigen Support bekommt Ihr bei Interesse hier und hier.

  • Das Abo existiert ja noch, ist nur in der Liste der Abos nicht mehr sichtbar. Verschiebe ich den Thread zurück, erscheint das Abo wieder.

    Und ich sehe hier keinen Widerspruch: Es geht um einen Fehler mit den Benachrichtigungen! Alles andere klappt wie es soll.

    • Offizieller Beitrag

    Es war schon zu WBB 3 Zeiten der Fall das man über den ersten Beitrag/Thema noch informiert wurde.Da man im WBB 4.0 kein Forum abonnieren kann, könnte es auch an folgendem Plugin liegen wenn man dauerhaft Benachrichtigungen kommen: Foren abonnieren

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!