Buonasera. Volevo avvisarvi tutti di un imminente giro di vite nella
sicurezza di Sar-At.
Da che mondo è mondo, se un visitatore registrato fa log-in in un sito
Sar-At, il sistema ricorda che lui è connesso. Nelle pagine mastro voi
potete scrivere cose come
{IF sarel_userlogged}Benvenuto, {sarel_username}{ENDIF sarel_userlogged}
Sino ad oggi, se il visitatore X fa log-in, sarel_userlogged era
"vero" in tutte le sezioni del sito. A partire dalla imminente
versione 8.0.2, Sar-At si fa più severo e vi dice che l'utente è
loggato solo nelle sezioni a cui è abilitato il suo gruppo. (Quelle
elencate quando selezionate nel menu Utilizzatori la voce Visitatori
Registrati e la sotto-voce con il nome del gruppo).
Il cambiamento si rende necessario per due motivi. Primo, da tempi
immemori chi faceva log-in senza riuscirci e poi entrava in una pagina
universalmente leggibile si trovava un cookie settato con la password
sbagliata. Questo è ora risolto. Secondo, ora è possibile creare siti
in cui ci sono enne gruppi non mutuamente esclusivi di visitatori
registrati, ciascuno da abilitare solo per alcune sezioni.
Se avete siti 8.0, verificate che la pagina mastro di benvenuto agli
utenti registrati appartenga a una sezione connessa!
L.A.
--
Accomazzi.net di Luca Accomazzi
Via Antonio Gramsci, 40
20017 Rho (Mi)
Tel. 02.00615556
Fax 02.700537345
Cell. 349.7680116
Skype misterakko
http://www.accomazzi.net
P. IVA 04850210966