修正DedeCMS系统用户组信息发布员权限BUG
发布时间:2020-12-14 04:02:06 所属栏目:Dedecms 来源:网络整理
导读:大家知道,信息发布员可查看和编辑所有用户的文章,这里是个用户权限的BUG,在这些我给出权限修正的代码,希望给大家带来方便,我想说明的是,权限设置里的“列出内容(a_List)”大家不要选择,因为这个留给信息管理员专用的,如果选择将和原来的一样,请大家
大家知道,信息发布员可查看和编辑所有用户的文章,这里是个用户权限的BUG,在这些我给出权限修正的代码,希望给大家带来方便,我想说明的是,权限设置里的“列出内容(a_List)”大家不要选择,因为这个留给信息管理员专用的,如果选择将和原来的一样,请大家注意一下。
?
大家可以修改目录 admin/content_list.php? 找到
?
以下为引用的内容:
//栏目浏览许可?
$userCatalogSql = '';?
if(TestPurview('a_List'))?
{?
;?
}?
else if()?
{?
.........?
}?
把其改为
?
以下为引用的内容:
//栏目浏览许可?
$userCatalogSql = '';?
if(TestPurview('a_List'))?
{?
;?
}?
else?
{?
if(TestPurview('a_AccList'))?
{?
if($cid==0 && $cfg_admin_channel == 'array')?
{?
$admin_catalog = join(',',$admin_catalogs);?
$userCatalogSql = " arc.typeid in($admin_catalog) ";?
}?
else?
{?
CheckCatalog($cid,'你无权浏览非指定栏目的内容!');?
}?
}?
if(TestPurview('a_MyList'))?
{?
$mid = $cuserLogin->getUserID();?
}?
} (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |