مرجع پارسی MyBB

نسخه‌ی کامل: یک باگ اساسی در مای بی بی
شما درحال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب‌بندی مناسب.
لازم است یک باگ اساسی در مای بی بی را گزارش دهم .
هنگامی که مدیر در کنترل پنل مدیریت برای گروه ها میخواهد کاری کند که کاربران نتوانند فایل ها و موضوع ها و ارسال های خود را حذف کنند باید تمام تیک گزینه های زیر را بردارد:
بتواند ارسال‌های خود را ویرایش کند؟
بتواند ارسال‌های خود را حذف کند؟
بتواند موضوع‌های خود را حذف کند؟
بتواند فایل‌های پیوست خود را به‌روز‌رسانی کند؟


پس از اعمال این تغییرات متاسفانه فقط دکمه ویرایش و حذف در قالب پست بیت پنهان می شود و کاربران می توانند برای حذف فایل های خود به کنترل پنل کاربری خود مراجعه و سپس به قسمت مدیریت فایل های پیوست بروند و تمام فایل هایی که تا به حال پیوست کرده اند را یکجا حذف نمایند !!!! بنایراین اعمال دسترسی ها در پنل مدیریت بی نتیجه بوده و این دسترسی ها فقط در پست بیت اعمال شده است .


لطفا گزینه دیگری به پنل مدیریت مای بی بی در هنگام ویرایش دسترسی گروه ها اضافه کنید که حذف فایل های پیوست نیز امکانپذیر نباشد و این دسترسی در دیتابیس اعمال شود تا کاربر نتواند در هیچ کجای سایت فایل های پیوست را حذف نماید.
همچنین کاربر میتواند پست خود را ویرایش و سپس اقدام به حذف فایل پیوست نماید که بدین ترتیب تاپیک ناقص می شود و فایل پیوستی در تاپیک باقی نمی ماند .


به هر شکل باید اعمال دسترسی ها در دیتابیس انجام شود و هنگام حذف فایل ابتدا سیستم باید دیتابس و دسترسی کاربر را چک کند و سپس اجازه حذف یا ویرایش به وی بدهد که متاسفانه اینگونه نیست !!


خوشحال میشود راهکاری برای این مشکل ارائه بدید
این باگ نیست عزیز
خودش گفته ، بتواند فایل های پیوست را بروز رسانی نکند! نگفته نتواند حذف کند!
اون یعنی تو ارسال نمیتونه بروز رسانی کنه.

شما کافیه افزونه دسترسی به گروها رو نصب کنید ، و کلا قسمت مشاهده فایل پیوست در کنترل پنل رو ببندید تا بعد باز کردنش با عدم دسترسی مواجه بشند.
نقل‌قول: درصورتی که فکر می‌کنید آسیب‌پذیری امنیتی‌ای در MyBB یافته‌اید، به شما پیشنهاد می‌کنیم که تا زمانی که ما یک وصله برای برطرف کردن آن ارائه کنیم، از انتشار اطلاعات آن به صورت عمومی در این انجمن یا هرجای دیگری خودداری کنید. (لینک گزارش).
همچنین مانند همیشه، می‌توانید پیام‌های مرتبط با امنیت را از طریق صفحه‌ی تماس با ما، یا از طریق انجمن Private Inquiries برای ما ارسال کنید چرا که در این انجمن، تنها مدیران و خودتان می‌توانید ارسال‌هایتان را ببینید.

ماشاالله کاربر قدیمی هم هستید..!