如果我在joomla 1.5.15中添加一个自定义用户组,它是否会影响Joomla对用户身份验证的方式,并使其安全性降低?
我计划使用表jos_core_acl_aro_groups添加一个自定义组,如http://docs.joomla.org/Custom_user_groups中所述。
但是有人告诉我,如果我添加了一个新用户组,并且group_id大于25 (这是超级管理员的ID ),那么这个新组将拥有与默认joomla核心文件中的超级管理员相同的访问权限,而无需更改任何其他用户组。这是真的吗?
发布于 2010-01-13 14:00:25
你不是有一个当地的Joomla的人来试试这个吗?
无论如何,这不是真的,因为它不可能,为什么group_id应该定义访问权限?这将是一个糟糕的ACL实现。但是,在你真正使用它之前,请试一试。
在Joomla1.5中,您可以创建用户组,但它们将具有现有的角色模式之一。在Joomla1.6 (alpha)中,在为每一篇文章、模块等定义组、角色和粒度所有权设置方面将具有完全的灵活性。
发布于 2010-02-12 23:20:22
您可以在以下站点找到几个扩展:http://extensions.joomla.org/extensions/access-a-security
增强了ACL的核心功能。给他们看一看,你可能会找到解决方案,而不侵入核心文件。
https://stackoverflow.com/questions/2056949
复制相似问题