07 settembre 2004 alle 02:41:23 Molti utenti mi chiedono di poter inserire delle lezioni di chitarra, io le vorrei fare inserire con html, testo e immagini in "articoli" sotto directory "Lezioni on line" e fino a qui tutto bene, l'unico problema è che attivando il grado di art (admin per poter appunto inserire articoli) l'utente con questo grado è in grado di eliminare tutti gli altri articoli inseriti da qualcun'altro come ovviare a ciò ????
--------------- http://www.www.tonybellardi.com
07 settembre 2004 alle 06:02:22 La soluzione esiste, anche se non e' semplicissima. Te la spiego a grandi linee, poi, se ne hai bisogno di altri chiarimenti, entrero' maggiormente nei dettagli. Prima di tutto devi creare una categoria di utenti, ed assegnare tale categoria agli utenti interessati, evitando il ruolo art. Poi, dove ci sono i controlli isAuthorizedBin(ROLE_ARTICLES) devi metterli in "or" con isAuthorizedCat("nome_della_categoria"). In questo modo ottieni degli utenti che hanno apparentemente gli stessi diritti del ruolo art, ma NON hanno tale ruolo. A questo punto, nelle funzioni che vuoi limitare (es. cancellazione) devi mettere controlli tipo: isAuthorizebBin(ROLE_ARTICLES) or (isAuthorizedCat("nome_della_categoria") and sPseudo=autore) prima dell'istruzione che vuoi bloccare (e dopo aver assegnato alla variabile "autore" il nome dell'autore dell'articolo ). Spero di essere riuscito a spiegarmi. Ciao
--------------- development@aspnuke.it
Tony_B Avanzato
166 Discussioni
07 settembre 2004 alle 12:43:49 Modificato il 07 settembre 2004 alle 12:55:28ho avuto un'idea, grazie a questa tua spiegazione......
facciamo la stessa cosa per gli utenti da bannare !! mi spiego meglio, un gravissimo problema, all'atto pratico il peggiore è quello di non poter bannare realmente un utente perchè questo si reiscrive con dati diversi. Ora, se a quanto ho capito è possibile creare categorie di utenti, perchè non creare la categoria bannati e in ogni momento lo si voglia, assegnare a questa categoria il divieto di fare commenti, partecipare al forum etc etc anche drasticamente tipo che resta in home e gli si bandiscono tutte le altre pagine ! !? no ?? sarebbe la soluzione ideale gli utenti che vogliono creare casini sarebbero bloccati in un click e a volglia a reiscriversi tanto il primo commento negativo e deleterio et voilà lo si banna.
--------------- http://www.www.tonybellardi.com
07 settembre 2004 alle 13:00:31 E così staresti collegato 24 ore su 24..... per inserire l'utente da bannare nella categoria bannati!!! E quando se reiscrive? Ciauzz DJ
--------------- A lavare la testa ai somari, ci si rimette l'acqua e il sapone!
07 settembre 2004 alle 13:42:10 non capisco spiegati meglio.....
quelli che banno io si riscrivono il giorno dopo e stai tranquillo che se devono registrare ogni volta un nuovo account e-mail visto che il precedente risulta bloccato la voglia gli passa
07 settembre 2004 alle 14:10:52 L'idea della categoria "bannati" e' molto buona, e relativamente semplice da implementare (vedi sopra), ma quello che dj teme e' che un utente che voglia davvero dare fastidio non abbia paura di doversi riregistrare ogni volta. Non mi pare che la email non sia piu' riutilizzabile, forse bloccarla sarebbe una misura piu' efficace. Ciao
--------------- development@aspnuke.it
Tony_B Avanzato
166 Discussioni
07 settembre 2004 alle 14:55:09 Modificato il 07 settembre 2004 alle 14:58:44a pardon !!! l'ho notato ora che stupido a bhe si è BASILARE bloccare l'e-mail, non solo anche lo user ! insomma io intendo che come sulla maggior parte dei portali ci sia il controllo su mail e nick, se noi possiamo bloccarli vedi sopra, allora l'utente dovrà creare un nuovo account e inventarsi un nuovo nick, non solo, prima dovrà capirlo di essere bannato
un'altra idea che mi è venuta oggi è questa:
Possiamo (forse) usare anche i cookie come arma da difesa mi spiego meglio:
Se noi teniamo per buona la soluzione del ban, e però cosa molto importante gli blocchiamo anche la possibilità di eseguire il log out, lo bloccheremo fino al momento in cui lui a mano non vada ad eliminare il cookie che altrimenti il nostro sistema continuerebbe ad individuare nonostante lui tenti di effettuare nuove registrazioni che ne dite ?? e per esperienza non mi potete negare che la stra grande maggioranza degli utenti non sappiano neanche cosa sia un cookie, quindi da qui ad aprire la cartella apposita cercarselo ed eliminarselo a mano stiamo ancora guadagnando tempo noi !
07 settembre 2004 alle 15:47:23 Lo user e' gia' univoco, ma e' normalmente possibile iscrivere un secondo utente con la stessa mail. Si potrebbe introdurre un controllo per cui le mail degli utenti "bannati" non siano piu' riutilizzabili, non possano fare il logout ed il loro cookie duri 10 anni. Si potrebbe preparare un bel mod che implementi queste feature. Per esempio, il controllo isAuthorizedCat() sulla categoria potrebbe essere inserito DENTRO la funzione isAuthorizedBin(), cosi' si dovrebbe modificare un solo file. Poi basterebbe modificare la funzione che salva il cookie e quella di logout. Ciao
--------------- development@aspnuke.it
Tony_B Avanzato
166 Discussioni
08 settembre 2004 alle 01:15:57 sempre per possibili migliorie da inserire in un ipotetico mod, mi chiedo è difficile far si che almeno l'admin principale se non anche i moderatori ricevano di default una mail di avviso per ogni nuovo post nel forum ? con il vecchio sistema facevo così era molto efficace come metodo per tenere sotto controllo tutto, idem per un qualsiasi inserimento, tipo nuovo evento in calendario, nuovo materiale, etc etc, non capisco anche come funzioni la home nell'admin a volte utenti mi dicono di aver inserito una base in materiale o una news, io apro il sito, vado in amministrazione ed in home non mi segna nulla, devo per forza entrare in news o in materiale ad esempio, ma ci entrò perchè mi ha avvisato un utente altrimenti entrarci ogni momento con il coccolone che qualcuno stia aspttando che gli attivi qualcosa mi distrugge tra l'altro devo proprio andare a muzzo in TUTTE le sezioni perchè potrebbero avere inserito di tutto, avolte invece in home mi segna gli ultimi inserimenti ma non capisco per quanto tempo e con che criterio, inoltre sarebbe utile sempre in home accanto ad ogni inserimento vedere se sia attivo o meno invece ancora una volta per vedere se una cosa è vaildata o meno bisogna chiederne la modifica... io ho trovato tantissimi bug di questo tipo se bug si possono chiamare, credo anche che siano solo tipi di concezione del portale diversi. Nel mio caso ad esempio "purtroppo" io devo poter validare tutto, eliminare e/o modificare e l'utente dovrebbe solo poter inserire, senza eliminare o modificare materiale e cose altrui. Gia che ci sono un'ultima cosa secondo me molto importante, se un utente inserisce del materiale, non si saprà mai che è stato lui ad inserirlo a meno che (io ora faccio fare così) non si specifichi tra parentesi il nome di chi ha postato ma hai mè non lo fà nessuno perchè non far comparire il nick di colui che inserisce del materiale ? e lo si è voluto fa finire in un calderone generale ? governato si da delle categorie ma senza far capire chi inserisce queste risorse.
Intendiamoci cerco di aiutare non stò criticando niente ! grazie ancora !!
08 settembre 2004 alle 02:07:32 Penso che avere la possibilità di validare qualsiasi "inserimento" da parte degli utenti sia positivo...ho notato pure che attivando i "permessi" (sempre per l'inserimento di qualsiasi contenuto)l'utente ha la possibilità di cancellare tutti i contenuti...a questo punto attivare i permessi diventa un'arma a doppio taglio (se non erro su questo argomento sono presenti un paio di post)...
--------------- --------------------------------------- ...Non importa come lo fai, l’essenziale è farlo...