Sicherheitslücke??..Album smartor & pimp my album
Verfasst: 21.02.2007 18:09
..hallo
eigentlich geht es ihr wohl um eine lücke in der berechtigung und zugriff nicht berechtigter auf die persönliche Galerie
ich habe das pimp my album incl.smartor eingebaut, und nur gruppen für das album berechtigt. auch habe ich im acp folgendes eingestellt...:
Persönliches Album für jeden Benutzer freigeben --privat
Wer kann sich die persönlichen Alben anschauen? Standart. --privat
heisst ersteinmal für mich, das keiner, ausser in zb. der gruppe Member angehörigen user, ein privates album erstellen darf.
und keiner der nicht in dieser gruppe ist, ein privates album "betrachten" darf.
geht man über den link im profil, kommt für einen user der registriert ist aber nicht einer gruppe angehört das gewünschte " Nicht berechtigt " . ist ja auch in ordnung, denn es soll ja nicht gezeigt werden.
geht er aber über den menuepunkt des albums "suchen" und gibt einen "member" ein, werden alle seine privaten bilder gelistet und angezeigt!
dass möchte ich eigentlich nicht, vielleicht ist es aber so gewollt, deshalb meine frage...
wäre schon wenn jemand etwas dazu sagen kann, denn das scheint für mich ein bug, denn so gibt es keine nach aussen gesicherte private galerie..
..ich denke am einfachsten wäre es wenn nicht berechtigten die suche auch nicht gegeben wird.... doch wie setzt man dieses um und wo?.....
vielen dank für eure bemühungen...
eigentlich geht es ihr wohl um eine lücke in der berechtigung und zugriff nicht berechtigter auf die persönliche Galerie
ich habe das pimp my album incl.smartor eingebaut, und nur gruppen für das album berechtigt. auch habe ich im acp folgendes eingestellt...:
Persönliches Album für jeden Benutzer freigeben --privat
Wer kann sich die persönlichen Alben anschauen? Standart. --privat
heisst ersteinmal für mich, das keiner, ausser in zb. der gruppe Member angehörigen user, ein privates album erstellen darf.
und keiner der nicht in dieser gruppe ist, ein privates album "betrachten" darf.
geht man über den link im profil, kommt für einen user der registriert ist aber nicht einer gruppe angehört das gewünschte " Nicht berechtigt " . ist ja auch in ordnung, denn es soll ja nicht gezeigt werden.
geht er aber über den menuepunkt des albums "suchen" und gibt einen "member" ein, werden alle seine privaten bilder gelistet und angezeigt!
dass möchte ich eigentlich nicht, vielleicht ist es aber so gewollt, deshalb meine frage...
wäre schon wenn jemand etwas dazu sagen kann, denn das scheint für mich ein bug, denn so gibt es keine nach aussen gesicherte private galerie..
..ich denke am einfachsten wäre es wenn nicht berechtigten die suche auch nicht gegeben wird.... doch wie setzt man dieses um und wo?.....
vielen dank für eure bemühungen...