Re: イベント通知における2つの問題
Target |
News |
Subject |
イベント通知における2つの問題 |
Summary |
ayumiさんの指摘でイベント通知を見直しているのですが、ここに、いくつもの整合性チェック漏れがあって、かなり困った状況になっています。(1) カーネル側のチェック漏れadmin_only なイベントも、管理者以外が登録できる(単にフォームに表示されていないだけ)(2) 閲覧... |
List posts in the topic
Re: イベント通知における2つの問題
msg# 1
XOOPSの権限チェックは、しっかりしてそうに見えて結構いい加減ですよね。
理由は、
1・ページコントローラのために実装はモジュール側で100%必要
2・しかし、コアが与えてくれるgpermはいまいち使いにくい
1は、各モジュールの作者の力量と理解度によるんですが、XOOPS側で簡単に使えるクラスを作っておいてくれないかなぁと。
xoops_grouppermissionはいまいちなんですよね・・・。
どこがいまいちか忘れましたが、いまいちがゆえに、exFrameではexPermクラス、xanhteでも権限用のXanhte_GpermManagerクラスでxoops_grouppermissionをラップするクラスを作成しています。PEAKシリーズで言うと、read_config.phpですよね。確か。
Votes:1
Average:10.00
Posts tree