Liebes Forum,
eine sehr spezielle Frage: Ich betreibe ein Blog, in dem verschiedene Autoren mitwirken. Manche von ihnen sind nur als Mitarbeiter angemeldet, weil sie bestimmte Bereiche nicht sehen/bearbeiten sollen. Im Prinzip ist das auch alles ganz fein. Aber: Auch diese Mitarbeiter-Autoren können, obwohl sie per Rechte-Management Kommentare sowieso nicht moderieren dürfen, via wp-admin/edit-comments.php die IPs und Mailadressen aller Kommentare mitlesen.
Das mag ich aus Gründen des Datenschutzes nicht verantworten. Weil ich kein Plugin gefunden habe, das dieses Problem behebt, habe ich mir erstmal selbst geholfen, und das Hide-Dashboard-Plugin von Thomas Schneider um ein paar rabiate Code-Zeilen ergänzt:
function iwg_hide_dashboard() {
global $menu, $parent_file;
if ( current_user_can('hide_dashboard') ) {
unset($menu[15]);
if ($parent_file == 'index.php') { //Dashboard abbrechen
//wp_die( __( 'Du hast nicht ausreichend Rechte, um auf diese Seite zuzugreifen.' ));
}
if ($parent_file == 'edit-comments.php') { // edit-comments abbrechen
wp_die( __( 'Du hast nicht ausreichend Rechte, um auf diese Seite zuzugreifen.' ));
}
if ($_GET['p']) { // edit.php abbrechen, wenn auf die Kommentar-Liste eines einzelnen Posts zugegriffen wird
wp_die( __( 'Du hast nicht ausreichend Rechte, um auf diese Seite zuzugreifen.' ));
}
}
}
add_action('admin_head','iwg_hide_dashboard');
Alles anzeigen
Mit dem unset wird der Kommentare-Tab im Admin-Menü versteckt, was aber nicht viel nützt, weil die Seiten noch direkt über die URL aufzurufen sind. Darum die if-Weichen, die das Abrufen aller Seiten, in denen Kommentare und IPs/Mails auftauchen, auf die harte Tour verhindern. Ich weiß, schön ist das nicht.
Zwei Fragen an euch:
1. Habe ich irgendetwas übersehen?
2. Weiß jemand eine bessere Lösung?
Vielen Dank und Grüße!
Cehe