Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

[gelöst] Forum unsicher? Umgehen des LogIn durch url-Direkteingabe

Eingetragen von Peer (8)
am 23.11.2009 - 22:32 Uhr in
  • Allgemeines zu Drupal
  • Drupal 6.x

Guten Abend,

folgendes Problem: Ein authentifizierter Benutzer unseres Forums hat die Kontodaten des Betreibers des Forums öffentlich lesbar gepostet.

Um um aber die Veröffentlichung von sensiblen Daten zu vermeiden, habe ich als admin entsprechende Bankdaten gelöscht und einen Link auf die Infoseite geschrieben, wo diese aufgeführt sind. Den Link nannte ich "bitte hier klicken und einloggen".

Normalerweise ist das gesamte Menue, also auch der Menuepunkt "Info" erst nach dem LogIn ersichtlich; und das Forum ist auch für jeden Gast lesbar. So soll es auch bleiben.

Wie ich dann aber feststellte ist der Menuepunkt "Info" (eine Seite) aber nun durch klicken auf den Link direkt zugänglich geworden. Einzig das Menue wird ohne LogIn nicht angezeigt.
Folgend habe ich die anderen Menuepunkte (sowohl URL-Aliasse, als auch ....node/6, etc) in die Adresszeile des Browsers eingegeben und, siehe da, ich kann alles lesen.

Meine Frage nun: da das Forum lesbar bleiben soll, möchte ich nicht die Berechtigung des Gastes zum Lesen des node-Moduls unterbinden. Jedoch dürfen die Inhalte der anderen Menuepunkte (seiten) erst nach de LogIn lesbar sein, auch weil dort eben Bankdaten und alle persönlichen Adressen sonst sichtbar wären.

Wer weiss Rat?
Danke schon mal sehr!!!
Beste Grüsse, Peer

‹ Fehler bei Suche nach Aktualisierungen [gelöst] Definition von $submitted für node.tpl.php ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Peer schrieb Einzig das

Eingetragen von traxer (1009)
am 23.11.2009 - 23:37 Uhr
Peer schrieb

Einzig das Menue wird ohne LogIn nicht angezeigt.

Was in der Navigation angezeigt wird und worauf zugegriffen werden kann sind unterschiedliche Dinge. Es ist illusorisch, eine sicherheitskritische Website ohne Kentnisse von HTTP aufzuziehen (egal ob mit Drupal oder einem anderen CMS). Macht euch mit den Internas von Drupal und dem World Wide Web vertraut oder besorgt euch jemanden, der das bereits getan hat.

--
XING

  • Anmelden oder Registrieren um Kommentare zu schreiben

node access

Eingetragen von stBorchert (6003)
am 24.11.2009 - 07:46 Uhr

... und falls Du dann noch den Zugriff auf einzelne Nodes oder Nodes in bestimmten Kategorien beschränken willst, such doch einfach mal nach "node access".

hth,

 Stefan

--
Sei nett zu Deinem Themer!

  • Anmelden oder Registrieren um Kommentare zu schreiben

node access

Eingetragen von Peer (8)
am 24.11.2009 - 21:48 Uhr

Hallo Stefan,
das war genau das, was ich gesucht habe: mit "node access" habe ich die Seiten mit "prekärem Inhalt" für die nicht authentifizierten Nutzer gesperrt. Super vielen Dank für Deinen konstruktiven und hilfreichen Beitrag!

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Woche 4 Tagen
  • Hey danke
    vor 1 Woche 5 Tagen
  • Update: jetzt gibt's ein
    vor 1 Woche 5 Tagen
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 3 Tagen
  • Da scheint die Terminologie
    vor 2 Wochen 3 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 17 Stunden
  • In der entsprechenden View
    vor 3 Wochen 17 Stunden
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 17 Stunden
  • gelöst
    vor 5 Wochen 4 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 5 Wochen 5 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20450

Neue User:

  • Mroppoofpaync
  • 4aficiona2
  • AppBuilder

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 9 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association