【发布时间】:2014-06-08 07:04:58
【问题描述】:
我刚刚使用 Joomla 2.5 完成了一个新网站的设计,它是以前 Joomla 1.5 网站的升级版。我使用了Jupgrade,一切顺利。新站点在我的 Xampp 服务器上运行良好。我将站点上传到“实时”服务器,除了一个重要功能外,它可以正常工作——公共用户可以更改我正在使用的日历组件(Zap 日历)。 Joomla ACL 设置为只允许注册用户添加事件和编辑他们自己的事件。这在用户登录时工作正常。如果没有人登录(即公共访问),您可以编辑任何事件并添加事件。 Joomla ACL 已正确设置,并在日历组件中为所有公共功能继承了“不允许”权限。
我尝试了什么:
- 安装了 ACL 管理器,修复了发现的所有错误,并验证了公开拒绝访问。
- 创建了一个行为相同的访客组。
我已经为此花费了数小时,但奇怪的是该站点在我的 Xampp 1.8.2 服务器上正常运行。两台服务器都运行 php 5.4.25。任何帮助都将不胜感激,因为我的网站无法解决这个重大的安全问题。
【问题讨论】:
-
您是否联系过 Zap Calendar 的开发人员和 ACL Manager 的开发人员以在此问题上为您提供帮助?