Beiträge von sld

    Hab die Lösung gefunden!!

    Role-Manager hat einen Bug, bei dem nicht die Rechte des editierenden Users überprüft werden. Somit kann dieser jedem anderen Benutzer Rechte zuweisen, die er eigentlich nicht vergeben dürfte.

    Um den Bug zu beheben, gibt es ein Role Manager Security Patch von Jeremy Clarke.

    Einfach folgenden Quellcode als Plugin einbinden

    greetz SLD

    Moderator: bitte das Thema in "Role-Manager Security Patch" ändern. Danke!

    Das ist auch glaube ich sinnvoll so. Stell dir mal vor dein Autor erstellt sich einen Admin und sperrt dich dann mit diesem Admin von deinem eigenen Blog aus.

    Gruß Whoppy

    Das ist genau das, was ich ja nicht möchte.
    Hatte mich oben etwas undeutlich ausgedrückt.

    Wenn ich im Role-Manager dem Autor die Rechte zum erstellen von Benutzern aktiviere, kann dieser alle Gruppe einstellen.
    Er soll nur Maximal seine eigenen Rechte vergeben können.

    Bsp:

    Admin: Admin, Redaktor, Autor, Mitarbeiter, Abonnent
    Autor: Autor, Mitarbeiter, Abonennt

    Hi Folks,

    ich möchte auf einer Webseite dem Autor die Rechte geben Benutzer hinzufügen zu dürfen. Funktioniert soweit auch super mit Role-Manager.

    Jedoch habe ich jetzt folgendes Problem. Der Autor darf zwar Benutzer hinuzfügen, aber keine Administratoren / Autoren, sondern nur Benutzergruppen zuweisen, die unter seinen Rechten liegen.

    Need Help!
    Vielen Dank & greetz

    SLD