Tags öffnen den Weg in die Module (Kalender, Galerie, Blog)

  • Betroffene App
    WoltLab Suite Core

    Mein Forum ist für Gäste und Jeder nicht einsehbar. Beim Aufruf meiner Seite, werden die Ordner Dashboard, Forum und Blog, für Jedermann angezeigt. Geht man z. B. auf den Reiter Forum, sieht man die Forumtags. Klickt man dann auf einen beliebigen Tag, öffnet sich links eine Liste "Inhalt". Wähle ich von dort aus z. B. Termine, werden die Tags zu meinen Terminen angezeigt. Mit einem weiteren Klick ist es nun möglich meine Termine zu lesen. Das gleiche Problem habe ich mit der Galerie und dem Blog - es wird die Bildervorschau und die Beitragsvorschau angezeigt.

    Das kann es ja wohl dann doch nicht sein!

    PS: Ich habe das Tagging vorerst deaktiviert!

    Gruß Gerd

    2 Mal editiert, zuletzt von Pacco17 (28. April 2014 um 13:28)

  • Von einer Sicherheitslücke kann hier nicht unbedingt die Rede sein. Maximal eine Art von Information Disclosure, denn die Sicherheit ist trotz des "Problems" nicht gefährdet.

    Das Problem ist aber nicht das Tagging-System, sondern dass du für Kalenderkategorien, usw. keine speziellen Rechte vergeben hast. Wenn Benutzergruppen z.B. keine Vorschaubilder aus der Galerie sehen können sollen, musst du ihnen das Recht dazu in der jeweiligen Galeriekategorie entziehen.

  • Sorry - tut mir leid. Ich habe nicht gesehen, dass man den Kategorien auch Rechte zuweisen kann. Es funktioniert jetzt wie gewollt.
    Leider ist es sehr arbeitsintensiv, wenn man viele Kategorien hat und diesen nachträglich Rechte zuweisen muss. Aber seis drum - Hauptsache es funktioniert jetzt. Vielen Dank!

    @SoftCreatR

    Gruß Gerd

  • Hallo
    Das Problem ist ja eher und war auch Gegenstand eines anderen Threads wo ich den Wusnch geäußert habe, das man bisher nur in den Benutzergruppen die Galeriansicht komplett erlauben oder komplett verbieten kann.
    Die Kategorien können dann nochmals einzeln per Benutzergruppenrecht ausgeblendet werden, was zumindest in meinem Fall (ist natürlich bei jedem anders) nur für private Dinge wie zb. Forentreffen oder ähnliches versteckt werden würde.

    Würde ich also in den Benutzergruppen die Ansicht erlauben und alle Kategorien explizit verbieten wäre im Moment nur der "Vorteil" das man zumindest sieht das eine Galerie vorhanden ist.

    Ich bin da selber noch am überlegen was am besten für mein Forum ist und wird wie gesagt bei jedem anderen sicher auch unterschiedlich sein wie es gehandhabt wird.

    Viele Grüße DZAO

  • Die rechte vererben sich aber doch oder? Sprich man braucht nur für die oberkategorie diese Rechte eisntellen

    Ja. Bringt dir bei vielen Oberkategorien aber auch nix ^^

    Hallo
    Das Problem ist ja eher und war auch Gegenstand eines anderen Threads wo ich den Wusnch geäußert habe, das man bisher nur in den Benutzergruppen die Galeriansicht komplett erlauben oder komplett verbieten kann.
    Die Kategorien können dann nochmals einzeln per Benutzergruppenrecht ausgeblendet werden, was zumindest in meinem Fall (ist natürlich bei jedem anders) nur für private Dinge wie zb. Forentreffen oder ähnliches versteckt werden würde.

    Würde ich also in den Benutzergruppen die Ansicht erlauben und alle Kategorien explizit verbieten wäre im Moment nur der "Vorteil" das man zumindest sieht das eine Galerie vorhanden ist.

    Ich bin da selber noch am überlegen was am besten für mein Forum ist und wird wie gesagt bei jedem anderen sicher auch unterschiedlich sein wie es gehandhabt wird.

    Wäre mir persönlich auch recht.

  • Dass das arbeitsintensiv ist, durfte ich die Tage am eigenen Leib spüren :D

    Das Schlimmste war nun jedoch, dass ich feststellen musst - wenn ich Benutzerrechte in den Kategorien setze, dann muss ich sie für alle setzen. Es reicht also nicht verbieten - ich muss auch den anderen Gruppen die Rechte zuweisen. - Also noch einmal von vorn! ;(

    Für mich wäre es am einfachsten, wenn ich bis auf das Register Dashboard, alle weiteren Registerkarten hätte einfach schließen können - so wie es jetzt ja praktisch auch bei den Testversionen von Galerie und Kalender der Fall ist. Dann hätte ich das Forum nach außen total schließen können. Warum das nicht möglich ist, verstehe ich nicht wirklich ?(

    @SoftCreatR

    Gruß Gerd

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!