【问题标题】:Joomla ACL allowing public access to make changes to front end moduleJoomla ACL 允许公众访问以更改前端模块
【发布时间】:2014-06-08 07:04:58
【问题描述】:

我刚刚使用 Joomla 2.5 完成了一个新网站的设计,它是以前 Joomla 1.5 网站的升级版。我使用了Jupgrade,一切顺利。新站点在我的 Xampp 服务器上运行良好。我将站点上传到“实时”服务器,除了一个重要功能外,它可以正常工作——公共用户可以更改我正在使用的日历组件(Zap 日历)。 Joomla ACL 设置为只允许注册用户添加事件和编辑他们自己的事件。这在用户登录时工作正常。如果没有人登录(即公共访问),您可以编辑任何事件并添加事件。 Joomla ACL 已正确设置,并在日历组件中为所有公共功能继承了“不允许”权限。

我尝试了什么:

  1. 安装了 ACL 管理器,修复了发现的所有错误,并验证了公开拒绝访问。
  2. 创建了一个行为相同的访客组。

我已经为此花费了数小时,但奇怪的是该站点在我的 Xampp 1.8.2 服务器上正常运行。两台服务器都运行 php 5.4.25。任何帮助都将不胜感激,因为我的网站无法解决这个重大的安全问题。

【问题讨论】:

  • 您是否联系过 Zap Calendar 的开发人员和 ACL Manager 的开发人员以在此问题上为您提供帮助?

标签: joomla acl


【解决方案1】:

我已联系 Zap Calendar 的开发人员,但他无法修复它。我的主机将站点从子文件夹移动到“public_html”的根目录,这解决了问题。由于某些明显的原因,安装在子文件夹中的站点阻止了 Joomla ACL 正常工作。奇怪的。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2020-11-28
    • 1970-01-01
    • 1970-01-01
    • 2016-08-30
    • 2012-04-14
    • 1970-01-01
    • 2017-12-28
    相关资源
    最近更新 更多