Обход одобрения администрации Обход одобрения администрации
 

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Main Menu

Обход одобрения администрации

Started by blackman, December 22, 2008, 04:04:09 PM

Previous topic - Next topic

0 Members and 2 Guests are viewing this topic.

blackman

Поискал по форуму, но ни описания, ни решения этой проблемы не встретил. Если просто не увидел - ткните меня носом.
Coppermine Photo Gallery 1.4.19

В персональные галереи разрешена заливка фото без предварительного одобрения. В публичные - с предварительным одобрением администратора.
Заливаем фото в персональную галерею, делаем "изменить свойства файла", и выбираем любой из публичных альбомов - вуаля! Залиты фото в публичный альбом без всяких одобрений.
Естественно, если запретить хозяевам изменять свойства своих файлов (удалять и т.д.), эта "дырка" исчезает, но хотелось бы авторам дать больше прав по редактированию залитых фото.

Эта проблема каким-либо образом решается?

blackman

Хотя вру...
Выключение возможности редактировать свойства своих файлов ничего не меняет - при переносе ругается "вы не можете просматривать эту страницу", но фото все-таки переноссит...  :(

Makc666


blackman

Спасибо.
Будем ждать результатов :)

Makc666


blackman

Правильно я понял, что они решили отложить решение проблемы до версии 1.5 а в данный момент считать это фичей и отразить сооответственно в документации? :)

Makc666

Quote from: blackman on January 10, 2009, 04:01:44 PM
Правильно я понял, что они решили отложить решение проблемы до версии 1.5 а в данный момент считать это фичей и отразить сооответственно в документации? :)
Что какие-либо изменения будут в 1.5 - это точно, а 1.4 будет как "known issue".
Я там уточняющий вопрос задал о том, как всё таки будет выглядеть fix.