- Messages : 9
4.4.2 Contournement droits
- Anickel
-
Auteur du sujet
- Nouveau membre
-
Moins
Plus d'informations
il y a 1 jour 3 heures #6044
par Anickel
4.4.2 Contournement droits a été créé par Anickel
Bonjour,
Nous avons un utilisateur qui a trouvé un moyen de contourner les droits pour faire une réservation sur une ressource où il n'a pas accès
Je commence à faire une réservation sur une ressource où j'ai les droits
Exemple: Clio Véhicules Guingamp
Puis je change de domaine et de ressource dans la liste
Exemple: Berlingot Véhicule Lannion
C'est une ressource sur laquelle je n'ai pas le droit de réserver, pourtant elle apparaît dans la liste
Et je peux valider la réservation alors que je n'ai pas les droits, on voit qu'il n'y a pas les petits + pour ajouter les réservations
Cette réservation n'est d'ailleurs plus modifiable et supprimable vu que je n'ai pas les droits à la base
Il s'agit d'une ressource restreinte réservable uniquement pas le secrétariat
Tous les utilisateurs ont la visu sur ce domaine et ensuite ils sont censés contacter le secrétariat pour réserver
Serait-ce envisageable d'empêcher ce contournement de droits dans une prochaine mise à jour?
Bonne journée, Abigail
Nous avons un utilisateur qui a trouvé un moyen de contourner les droits pour faire une réservation sur une ressource où il n'a pas accès
Je commence à faire une réservation sur une ressource où j'ai les droits
Exemple: Clio Véhicules Guingamp
Puis je change de domaine et de ressource dans la liste
Exemple: Berlingot Véhicule Lannion
C'est une ressource sur laquelle je n'ai pas le droit de réserver, pourtant elle apparaît dans la liste
Et je peux valider la réservation alors que je n'ai pas les droits, on voit qu'il n'y a pas les petits + pour ajouter les réservations
Cette réservation n'est d'ailleurs plus modifiable et supprimable vu que je n'ai pas les droits à la base
Il s'agit d'une ressource restreinte réservable uniquement pas le secrétariat
Tous les utilisateurs ont la visu sur ce domaine et ensuite ils sont censés contacter le secrétariat pour réserver
Serait-ce envisageable d'empêcher ce contournement de droits dans une prochaine mise à jour?
Bonne journée, Abigail
Connexion ou Créer un compte pour participer à la conversation.
- Yan
-
- Developpeur GRR
-
Moins
Plus d'informations
- Messages : 2278
il y a 1 jour 2 heures #6046
par Yan
Réponse de Yan sur le sujet 4.4.2 Contournement droits
Bonjour,
c'est un bug connu et a priori corrigé.
Vous pouvez mettre à jour les scripts de GRR vers la branche master. Si vous ne voulez pas monter de version vers une version de développement, une solution alternative serait de mettre à jour editentree.php, mais je n'ai pas testé cette modification isolée.
Bon courage, cordialement,
YN
c'est un bug connu et a priori corrigé.
Vous pouvez mettre à jour les scripts de GRR vers la branche master. Si vous ne voulez pas monter de version vers une version de développement, une solution alternative serait de mettre à jour editentree.php, mais je n'ai pas testé cette modification isolée.
Bon courage, cordialement,
YN
Les utilisateur(s) suivant ont remercié: Anickel
Connexion ou Créer un compte pour participer à la conversation.
- Anickel
-
Auteur du sujet
- Nouveau membre
-
Moins
Plus d'informations
- Messages : 9
il y a 1 jour 2 heures #6047
par Anickel
Réponse de Anickel sur le sujet 4.4.2 Contournement droits
Merci pour le retour Yan,
vu qu'il s'agit d'un environnement de production je préfère éviter de faire des tests dessus, est-ce que ça fera partie des corrections de la 4.4.3?
Bonne journée
vu qu'il s'agit d'un environnement de production je préfère éviter de faire des tests dessus, est-ce que ça fera partie des corrections de la 4.4.3?
Bonne journée
Connexion ou Créer un compte pour participer à la conversation.
- Yan
-
- Developpeur GRR
-
Moins
Plus d'informations
- Messages : 2278
il y a 1 jour 2 heures #6048
par Yan
Réponse de Yan sur le sujet 4.4.2 Contournement droits
Je pense que oui, mais c'est Jérôme qui gère les sorties des versions 4+.
Wait and see...
Wait and see...
Les utilisateur(s) suivant ont remercié: Anickel
Connexion ou Créer un compte pour participer à la conversation.
Modérateurs: Yan