Login Contentpart
@ rush
Here is how I did it:
1. installed markoehl's login contentpart
2. created 2 frontend users: user1, user2
3. created 2 levels: Level A and made them "visible for logged users only" and "not-public".
In the "authorized to access" section of Level A I allowed both user1 and user2.
In the "authorized to access" section of Level B I allowed only user2
4. created one article for each level (both articles are visible but not-public).
It works with both 1.2.5 and 1.2.6 DEV
@phalancs
My remark was not to criticise any of the solutions proposed; was just to draw attention on this possible security issue as I suppose other people may not see it from the very beginning (as I also did). You can find the url in a browser's history, the login is a bit harder to guess.
My gratitude to all who work on this so-much-wanted feature of phpwcms.
Here is how I did it:
1. installed markoehl's login contentpart
2. created 2 frontend users: user1, user2
3. created 2 levels: Level A and made them "visible for logged users only" and "not-public".
In the "authorized to access" section of Level A I allowed both user1 and user2.
In the "authorized to access" section of Level B I allowed only user2
4. created one article for each level (both articles are visible but not-public).
It works with both 1.2.5 and 1.2.6 DEV
@phalancs
My remark was not to criticise any of the solutions proposed; was just to draw attention on this possible security issue as I suppose other people may not see it from the very beginning (as I also did). You can find the url in a browser's history, the login is a bit harder to guess.
My gratitude to all who work on this so-much-wanted feature of phpwcms.
got it - thanks a lotmckingtom wrote:@ rush
Here is how I did it:
1. installed markoehl's login contentpart
2. created 2 frontend users: user1, user2
3. created 2 levels: Level A and made them "visible for logged users only" and "not-public".
In the "authorized to access" section of Level A I allowed both user1 and user2.
In the "authorized to access" section of Level B I allowed only user2
4. created one article for each level (both articles are visible but not-public).
It works with both 1.2.5 and 1.2.6 DEV
@phalancs
My remark was not to criticise any of the solutions proposed; was just to draw attention on this possible security issue as I suppose other people may not see it from the very beginning (as I also did). You can find the url in a browser's history, the login is a bit harder to guess.
My gratitude to all who work on this so-much-wanted feature of phpwcms.
rush
3 (!) Jahre warten reichen mir. Ich bin erst mal weg.
Du musst dich als Admin anmelden und Zugriffsrechte auf's Backend haben. Melde dich mal über das alte login.php an und prüfen deine Einstellungen im Adminbereich.Iller13 wrote:Hallo,
ich habe den Hack mal eingebaut, habe aber das Problem, dass ich von der Login.php nun auf meine index.php gelange und nicht mehr ins CMS?!?!
Noch eine Frage:Dann kannst da auf spezielle Folders Berechtigungen (struktur) setzen. Also normaler Benutzer sollte er dann nur die Artikel bearbeiten können welche er erfasst hat..
Wenn ich die Berechtigung von verschiedenen Strukturebenen unterschiedlichen Backend-Usern (mit und/oder ohne Admin-Recht) zuteile. Kann der User A dann in Strukturen von User B Artikel erstellen und umgekehrt? Mein erster Test eben in diese Richtung hat es jedenfalls zugelassen...
Oder habe ich bei der Inst. etwas falsch gemacht.... hab die zip vom 11.2. geladen und installiert....
Ok, den oberen Fehler habe ich gefunden... hatte vergessen 2 Dateien upzuloaden. Das funzt jetzt...
Aber was ist damit??
Aber was ist damit??
Irgendeiner eine Idee? Oder habe ich da auch was falsch gemacht? Beim einrichten der User vielleicht? Oder beim zuweisen der Strukturebene?Noch eine Frage:
Wenn ich die Berechtigung von verschiedenen Strukturebenen unterschiedlichen Backend-Usern (mit und/oder ohne Admin-Recht) zuteile. Kann der User A dann in Strukturen von User B Artikel erstellen und umgekehrt? Mein erster Test eben in diese Richtung hat es jedenfalls zugelassen...
Oder habe ich bei der Inst. etwas falsch gemacht.... hab die zip vom 11.2. geladen und installiert....