Re: Soluzione alla mortaccina a Problemi con xarSecurityCheck
"marc" <[email protected]> Fri, 25 Jul 2003 17:46:57 +0200
| Newsgroups | gmane.comp.cms.xaraya.user.italian |
|---|---|
| Organization | Xaraya News Server |
| Message-ID | <[email protected]> |
"federico luciani" <[email protected]> wrote in message news:[email protected] > Ok, marc, più o meno ho risolto. > Ma mi sembra ci sia un problema. > "Resellers" era un sottogruppo, membro di "Users". > "Resellers" aveva come privilegio aggiuntivo "AddAccess". > > Se "federico luciani" è membro di "Resellers" non dovrebbe ereditare > questo privilegio? Invece no: vengono tenuti i soli privilegi di "Users". > > Ho ridefinito "Resellers" come membro di "Everybody" e NON di users. > Ho ridefinito i suoi utenti come membri di "Resellers" e NON di "Users". > E adesso è OK. > > Funziona, ma non mi sembra perfetto...che ne dici? Non ho capito tutti i dettagli di questo caso, ma if it works fine :) Siamo ancora nella fase di aggiustamenti delle regole di applicazione di priviliges, cioe fra un gruppo di privs quale avra precedenza. Le cose potranno ancora cambiare ligeramente tra release. > Comunque, complimenti per "privileges" e "roles": roba veramente > mostruosa; ho fatto una piccola aggiunta a "roles/xaradmin" > addrole.php > deleterole.php > modifyrole.php > updaterole.php > e relativi templates, per permettere all'amministratore di > aggiungere/visualizzare/modificare/cancellare i DD direttamente dalla > gestione utenti. Come saprai, agendo direttamente da "dynamicdata" dà > errore. > > Se vuoi ti dò il codice, ma per uno come te è roba da bambini... Mi piacerebbe averne un patch: [email protected] Grazie, Marc