Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Module › Views ›

File-Zugriff durch Unberechtigte auf FileField-Files[gelöst]

Eingetragen von mikolaskova (776)
am 16.10.2009 - 21:03 Uhr in
  • Views
  • Drupal 6.x

Hallo,

da ich mein Dateisystem auf "private" gesetzt habe und die Files ausserhalb des Webroots ablege, sollte der Zugriff ja eigentlich via Drupal geregelt sein.

Das funktioniert auch gut im Fall des Upload-Modules.
Wenn ich einer Seite, auf die bestimmte User keinen Zugriff haben eine Datei anhänge, können sie die Datei auch mit dem direkten Link auf die Datei nicht aufrufen.

Es sollte eigentlich auch mit dem Modul FileField funktionieren. Leider haben User, die keinen Zugriff auf einen Node haben, trotzdem Zugriff auf Files, die diesem Node via File-Field angehängt sind.

Weiss jemand, woran das liegen könnte?

Danke und Gruss

Adriana

‹ Entfernen von Multiple Field Eintrag Filter in Views ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Hi, ist in deinem

Eingetragen von Kars-T (1473)
am 18.10.2009 - 14:58 Uhr

Hi,

ist in deinem Verzeichniss eine .htaccess, das Drupal die Rechte auch kontrollieren kann? Hast du im Apache eingestellt, das diese Dateien auch die Berechtigungen überschreiben dürfen?

---

Viele Grüße,

Kars-T XING

  • Anmelden oder Registrieren um Kommentare zu schreiben

danke für den Hinweis- da

Eingetragen von mikolaskova (776)
am 19.10.2009 - 11:46 Uhr

danke für den Hinweis- da ich in der betroffenen Installation keinen direkten Zugang auf die Verzeichnisse habe, kann ich das nicht prüfen. Allerdings funktioniert die Rechtevergabe im Fall des Upload-Moduls normal- oder funktioniert das Upload-Modul komplett anders?

Gruss

Adriana

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hängt von deiner

Eingetragen von Kars-T (1473)
am 19.10.2009 - 12:27 Uhr

Hängt von deiner Konfiguration ab. Schau dir die Pfade an.

---

Viele Grüße,

Kars-T XING

  • Anmelden oder Registrieren um Kommentare zu schreiben

Habe zum Testen einen

Eingetragen von mikolaskova (776)
am 19.10.2009 - 13:00 Uhr

Habe zum Testen einen Inhaltstyp eingerichtet, dessen FileField-Files im gleichen Verzeichnis abgelegt werden wie beim File-Upload.
Nun hänge ich einem node dieses Typs, der nur für authentifizierte Benutzer zugänglich ist, eine Datei per File-Field und per "Upload-Modul" (mitgeliefertes Modul, Dateianhang).
Beide kommen ins gleiche Verzeichnis, die mit dem Upload-Modul hochgeladene ist (korrekterweise) nicht zugänglich, die mit dem FileField hochgeladene Datei ist auch von aussen zugänglich...

Das Problem existiert seit dem Upgrade auf Drupal 6

Gruss

Adriana

  • Anmelden oder Registrieren um Kommentare zu schreiben

Content Permissions

Eingetragen von mikolaskova (776)
am 19.10.2009 - 22:17 Uhr

...inzwischen habe ich herausgefunden, woran es liegt...

der hook _file_download des Moduls filefield (also filefield_file_download), schaut nur, ob das Feld die Berechtigungen hat oder nicht.Falls dort keine Zugangsbeschränkungen sind, erhält der User Zugang zum File.

Aus einem anderen Grund habe ich aber das CKK-Modul Content Permissions nicht aktiviert und setze die Berechtigungen nur auf Node-Ebene (statt auf Feld-Ebene), was aber die funktion filefield_file_download nicht zu interessieren scheint.

Gruss

Adriana

  • Anmelden oder Registrieren um Kommentare zu schreiben

Klingt dann eher nach einem

Eingetragen von Kars-T (1473)
am 20.10.2009 - 10:56 Uhr

Klingt dann eher nach einem Bug bzw. was auch viele andere haben sollten. Ich dann dir dazu empfehlen, auf drupal.org dir die Issue Queue des Moduls anzuschauen und wenn du nichts findest eine eigene Issue anzulegen.

---

Viele Grüße,

Kars-T XING

  • Anmelden oder Registrieren um Kommentare zu schreiben

ja, das war es. Seit heute

Eingetragen von mikolaskova (776)
am 20.10.2009 - 22:00 Uhr

ja, das war es. Seit heute gibt es eine neue Version des FileField Modules, das diesen Bug behebt..

Danke und Gruss

Adriana

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 3 Tagen
  • Hey danke
    vor 2 Wochen 3 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 4 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 1 Tag
  • Da scheint die Terminologie
    vor 3 Wochen 2 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 6 Tagen
  • In der entsprechenden View
    vor 3 Wochen 6 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 6 Tagen
  • gelöst
    vor 6 Wochen 2 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20457

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 23 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association