Re: Soluzione alla mortaccina a Problemi con xarSecurityCheck

"marc" <[email protected]> Fri, 25 Jul 2003 17:46:57 +0200
Newsgroups gmane.comp.cms.xaraya.user.italian
Organization Xaraya News Server
Message-ID <[email protected]>
"federico luciani" <[email protected]> wrote in message
news:[email protected]
> Ok, marc, più o meno ho risolto.
> Ma mi sembra ci sia un problema.
> "Resellers" era un sottogruppo, membro di "Users".
> "Resellers" aveva come privilegio aggiuntivo "AddAccess".
>
> Se "federico luciani" è membro di "Resellers" non dovrebbe ereditare
> questo privilegio? Invece no: vengono tenuti i soli privilegi di "Users".
>
> Ho ridefinito "Resellers" come membro di "Everybody" e NON di users.
> Ho ridefinito i suoi utenti come membri di "Resellers" e NON di "Users".
> E adesso è OK.
>
> Funziona, ma non mi sembra perfetto...che ne dici?

Non ho capito tutti i dettagli di questo caso, ma if it works fine :)
Siamo ancora nella fase di aggiustamenti delle regole di applicazione di
priviliges, cioe fra un gruppo di privs quale avra precedenza. Le cose
potranno ancora cambiare ligeramente tra release.

> Comunque, complimenti per "privileges" e "roles": roba veramente
> mostruosa; ho fatto una piccola aggiunta a "roles/xaradmin"
> addrole.php
> deleterole.php
> modifyrole.php
> updaterole.php
> e relativi templates, per permettere all'amministratore di
> aggiungere/visualizzare/modificare/cancellare i DD direttamente dalla
> gestione utenti. Come saprai, agendo direttamente da "dynamicdata" dà
> errore.
>
> Se vuoi ti dò il codice, ma per uno come te è roba da bambini...

Mi piacerebbe averne un patch: [email protected]

Grazie,

Marc