Gast kann Inhalt anpassen obwohl keine Berechtigung gesetzt ist
Eingetragen von tgh (13)
am 29.05.2013 - 20:41 Uhr in
am 29.05.2013 - 20:41 Uhr in
Hallo
Auf zwei Seiten kann der Gast den Inhalt anpassen, auf den anderen 10 nicht. Bei den Berechtigungen hat der Gast folgende Berechtigungen
- Inhalt lesen
- Inhalt suchen
- hochgeladene Dateien ansehen
Und doch kommt bei zwei seiten der Reiter "Bearbeiten"
Unter Inhaltsverwaltung/Inhalt sind die Seiten aufgeführt, doch dort kann ich keine Mutation bezüglich der Berechtigung machen
Wieso kann ein Gast Seiten bearbeiten wenn er gar nicht berechtigt ist?
Danke für die Hilfe
- Anmelden oder Registrieren um Kommentare zu schreiben
Vielleicht hast du ja bei den
am 29.05.2013 - 21:30 Uhr
Wieso kann ein Gast Seiten bearbeiten wenn er gar nicht berechtigt ist?
Wenn er nicht berechtigt wäre, könnte er sie ja nicht bearbeiten :-)
Klingt doch logisch, nicht wahr.
Vielleicht hast du ja bei den zwei Seiten die Berechtigungen von der "Berechtigungsseite" mit content_access oder einem anderen Modul überschrieben ?
Gruß
Berthold
Alle Dateien betroffen
am 30.05.2013 - 20:57 Uhr
Guten Abend
Heute Morgen habe ich diese Seiten neu gemacht, inzwischen sind auch andere Seiten betroffen.
Woher kommt die Injection? Es waren alles Seiten betroffen wo der ursprüngliche Autor nicht mehr Administrator ist, sogar gar kein User mehr ist.
Danke
Theresa
Vermutung
am 30.05.2013 - 21:57 Uhr
Es könnte an der Einstellung liegen, dass Beiträge von gelöschten Usern dem Gastkonto zugeschrieben werden.
Zusätzlich steht wahrscheinlich beim content_type, dass der Autor seine eigenen Dokumente bearbeiten kann.
Nachvollziehbar, aber wo
am 31.05.2013 - 05:56 Uhr
An sowas dachte ich auch. Doch ich finde die Seite für die Einstellung nicht. Es ist Drupal 6.28 installiert.
(PS habe die Site übernommen und arbeite sonst nicht mit Drupal, sondern programmiere PHP und MySql selbern)
Ein "Anonym" versucht immer wieder auf die Seite zu kommen, so heute um fünf in der Früh, auf alle node/..
Warnung access denied 31.05.2013 - 05:09 node/44 Anonym
Warnung access denied 31.05.2013 - 05:08 node/40 Anonym
Warnung access denied 31.05.2013 - 05:07 node/15 Anonym