Nelle versioni 7.0 e 7.1 di Sar-At, quando si lavora con le pagine
nel backoffice appaiono una serie di linguette che permettono di
accedere alle varie funzionalità per sub-schermate. Le linguette sono
dati, pagine mastro, struttura, viste, display, esporta e
informazioni. Non tutte appaiono sempre. Per esempio, la linguetta
Struttura appare solo a un amministratore a cui è stato conferito il
privilegio di cambiare la struttura di una sezione.
A causa di un errore nella compilazione della tabella dei privilegi
richiesti, la linguetta Informazioni appare a tutti gli
amministratori, anche a quelli che non hanno il diritto di usarla per
fare modifiche. Questo difetto non comporta un problema di sicurezza:
se l'amministratore clicca la linguetta, viene bloccato dal sistema
interno di verifica privilegi di Sar-At e gli appare la schermata
"Non hai il diritto di fare questo".
Per nascondere la linguetta Informazioni a chi comunque non avrebbe
modi di usarla va impartito questo comando in MySQL quando si è
collegati al server come Root.
update sarel.sarattab set required_privilege='schema' where
link='sectionInfo.php';
I server amministrati da
Accomazzi.net saranno aggiornati in questo
senso nella giornata del 25 giugno.
L.A.