Aktivität "Folgen" unterliegt keiner Rechteprüfung

  • Betroffene App
    WoltLab Suite Core

    Ich versuche gerade ein Forum zu konfigurieren, in dem Gäste keine Informationen über die Mitglieder des Forums beziehen können.

    Im großen und ganzen scheint das bisher zu funktionieren, aber die "Letzten Aktivitäten" sind gerade ein Problem. Diese werden einem Gast angezeigt.

    Hier wird zwar nahezu alles gefiltert, aber die Aktivität "Folgen" wird weiterhin dargestellt. Das ist für mich recht übel, weil ein Gast dadurch doch wieder Informationen über Nutzer und deren Aktionen / Vernetzung beziehen kann. Schon aus DSGVO Sicht ist das unangenehm.

    Vermutlich fehlt hierzu eine EInstellung an den Gruppen?

  • Was genau soll ich entziehen mit nie? Sag mal genau den Schalter. Ich probiere das gerne noch mal aus, aber ich bin mir sicher, dass es keinen Schalter dafür gibt. Im Code ist dafür (für Typ "Folgen") nämlich gar keine Prüfung, so weit mir bekannt..

  • eil ein Gast dadurch doch wieder Informationen über Nutzer und deren Aktionen / Vernetzung beziehen kann

    Das ist Quatsch und es würde mich doch stark wundern, wenn Gäste anderen Nutzern folgen können, geschweige denn irgendwelche Informationen beziehen, die nicht für Gäste zugänglich sind.

    Letztlich kannst du das "Problem" allerdings umgehen, indem du die Box "Letzte Aktivitäten" einfach für Gäste unzugänglich machst.

  • Das ist Quatsch und es würde mich doch stark wundern, wenn Gäste anderen Nutzern folgen können, geschweige denn irgendwelche Informationen beziehen, die nicht für Gäste zugänglich sind.

    Letztlich kannst du das "Problem" allerdings umgehen, indem du die Box "Letzte Aktivitäten" einfach für Gäste unzugänglich machst.

    Ich habe die Box sogar für alle ausgeschaltet. Trotzdem kann ein Gast die letzten "Folge Aktivitäten" (nur diese) über

    index.php?recent-activity-list/

    einsehen.

    Wie schalte ich das ab?

  • Super! Vielen Dank, das löst mein Problem, danke für das Paket!

    Ich bin zwar immer noch der Meinung, dass man alle Aktivitäten vor Gästen verstecken kann nur eben nicht die "Follows", ist ein Bug, aber mit Deinem Paket kann ich das jetzt prima lösen! Danke!

    P.S.: Gibt es so etwas in der Art auch für Menüs? Dass ich also zB Menüs, die nur externe Links sind, vor Gästen verstecken kann?

  • Das ist Quatsch und es würde mich doch stark wundern, wenn Gäste anderen Nutzern folgen können, geschweige denn irgendwelche Informationen beziehen, die nicht für Gäste zugänglich sind.

    Letztlich kannst du das "Problem" allerdings umgehen, indem du die Box "Letzte Aktivitäten" einfach für Gäste unzugänglich machst.

    Ich kann bestätigen, dass Gäste, wenn Sie unmittelbar die URL der "recent-activity-list" aufrufen, die "Folgeaktivitäten" anderer User sehen können.

    Ich betreibe ein WSC in einer Art "closed shop"-Modus, das heißt Gäste haben grundsätzlich auf fast nichts zugriff. Das "Mitglieder"-Menü wird Gästen auch gar nicht angezeigt. Ruft man über die URL nun eine "recent-activity-list" auf, so ist die vollständig leer ist bis auf eben die "Folgeaktivitäten".

  • Ja, das von Dir genannte Paket hilft die komplette "recent-activity-list" vor Gästen zu schützen.

    Allerdings sehe ich es wie der TE als einen Fehler im WSC an, das wenn Gäste keinerlei Rechte auf Benutzer, Benutzeravatare, Benutzerprofile oder Benutzer-Online-Zustände, usw. haben, trotzdem "Folgeaktivitäten" angezeigt werden.

  • Die Menüs verfügen ebenso über die Möglichkeit der Zugangsbeschränkung, wie z.B. Seiten und Boxen.

    Da muss ich dann noch mal doof nachfragen... Bei Menüs finde ich wieder nichts zu Zugriffsbeschränkungen. Hast Du dafür auch ein Paket, was diese Funktion hinzufügt?

    Ich sehe nur, dass Menü Einträge implizit weg geblendet werden. Also nur, wenn sie auf etwas zeigen, auf das der User keinen Zugriff hat. Das hilft mir aber z.B. nicht bei Menüpunkten, die einfach einen externen Link haben. Da würde ich auch gerne einige vor Gästen verstecken.

  • Alexander Ebert 31. Dezember 2018 um 19:34

    Hat das Label Behoben hinzugefügt.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!