Forum 

Forum AspNuke.it - Il tuo Portale OpenSource in ASP

Articolisti che possono eliminare tutto

Autore Messaggio
Tony_B

Avanzato
Avanzato
166 Discussioni



Profilo - Tony_B
07 settembre 2004 alle 02:41:23 Profilo - Tony_BInvia un messaggio privato 40296322 Rispondi quotando
Molti utenti mi chiedono di poter inserire delle lezioni di chitarra, io le vorrei fare inserire con html, testo e immagini in "articoli" sotto directory "Lezioni on line" e fino a qui tutto bene, l'unico problema è che attivando il grado di art (admin per poter appunto inserire articoli) l'utente con questo grado è in grado di eliminare tutti gli altri articoli inseriti da qualcun'altro :~( come ovviare a ciò ????
---------------
http://www.www.tonybellardi.com
emu

Moderatore

Esperto
Esperto
1714 Discussioni



Profilo - emu
07 settembre 2004 alle 06:02:22 Profilo - emuInvia un messaggio privato Rispondi quotando
La soluzione esiste, anche se non e' semplicissima.
Te la spiego a grandi linee, poi, se ne hai bisogno di altri chiarimenti, entrero' maggiormente nei dettagli.
Prima di tutto devi creare una categoria di utenti, ed assegnare tale categoria agli utenti interessati, evitando il ruolo art.
Poi, dove ci sono i controlli isAuthorizedBin(ROLE_ARTICLES) devi metterli in "or" con isAuthorizedCat("nome_della_categoria").
In questo modo ottieni degli utenti che hanno apparentemente gli stessi diritti del ruolo art, ma NON hanno tale ruolo.
A questo punto, nelle funzioni che vuoi limitare (es. cancellazione) devi mettere controlli tipo:
isAuthorizebBin(ROLE_ARTICLES) or (isAuthorizedCat("nome_della_categoria") and sPseudo=autore)
prima dell'istruzione che vuoi bloccare (e dopo aver assegnato alla variabile "autore" il nome dell'autore dell'articolo ).
Spero di essere riuscito a spiegarmi.
Ciao
---------------
development@aspnuke.it
Tony_B

Avanzato
Avanzato
166 Discussioni



Profilo - Tony_B
07 settembre 2004 alle 12:43:49 Profilo - Tony_BInvia un messaggio privato 40296322 Rispondi quotando
Modificato il 07 settembre 2004 alle 12:55:28

ho avuto un'idea, grazie a questa tua spiegazione......

facciamo la stessa cosa per gli utenti da bannare !! mi spiego meglio, un gravissimo problema, all'atto pratico il peggiore è quello di non poter bannare realmente un utente perchè questo si reiscrive con dati diversi. Ora, se a quanto ho capito è possibile creare categorie di utenti, perchè non creare la categoria bannati e in ogni momento lo si voglia, assegnare a questa categoria il divieto di fare commenti, partecipare al forum etc etc anche drasticamente tipo che resta in home e gli si bandiscono tutte le altre pagine ! !? no ??
sarebbe la soluzione ideale gli utenti che vogliono creare casini sarebbero bloccati in un click e a volglia a reiscriversi :) tanto il primo commento negativo e deleterio et voilà lo si banna.
---------------
http://www.www.tonybellardi.com
djveleno

Amministratore

Esperto
Esperto
1025 Discussioni



Profilo - djveleno
07 settembre 2004 alle 13:00:31 Profilo - djvelenoInvia un messaggio privato Rispondi quotando
E così staresti collegato 24 ore su 24..... per inserire l'utente da bannare nella categoria bannati!!!
E quando se reiscrive?
Ciauzz DJ
---------------
A lavare la testa ai somari, ci si rimette l'acqua e il sapone!

http://aspnuke208.somee.com/Default.asp

Tony_B

Avanzato
Avanzato
166 Discussioni



Profilo - Tony_B
07 settembre 2004 alle 13:42:10 Profilo - Tony_BInvia un messaggio privato 40296322 Rispondi quotando
non capisco spiegati meglio.....

quelli che banno io si riscrivono il giorno dopo e stai tranquillo che se devono registrare ogni volta un nuovo account e-mail visto che il precedente risulta bloccato la voglia gli passa :)

---------------
http://www.www.tonybellardi.com
emu

Moderatore

Esperto
Esperto
1714 Discussioni



Profilo - emu
07 settembre 2004 alle 14:10:52 Profilo - emuInvia un messaggio privato Rispondi quotando
L'idea della categoria "bannati" e' molto buona, e relativamente semplice da implementare (vedi sopra), ma quello che dj teme e' che un utente che voglia davvero dare fastidio non abbia paura di doversi riregistrare ogni volta.
Non mi pare che la email non sia piu' riutilizzabile, forse bloccarla sarebbe una misura piu' efficace.
Ciao
---------------
development@aspnuke.it
Tony_B

Avanzato
Avanzato
166 Discussioni



Profilo - Tony_B
07 settembre 2004 alle 14:55:09 Profilo - Tony_BInvia un messaggio privato 40296322 Rispondi quotando
Modificato il 07 settembre 2004 alle 14:58:44

a pardon !!! l'ho notato ora che stupido :) a bhe si è BASILARE bloccare l'e-mail, non solo anche lo user ! insomma io intendo che come sulla maggior parte dei portali ci sia il controllo su mail e nick, se noi possiamo bloccarli vedi sopra, allora l'utente dovrà creare un nuovo account e inventarsi un nuovo nick, non solo, prima dovrà capirlo di essere bannato :)

un'altra idea che mi è venuta oggi è questa:

Possiamo (forse) usare anche i cookie come arma da difesa mi spiego meglio:

Se noi teniamo per buona la soluzione del ban, e però cosa molto importante gli blocchiamo anche la possibilità di eseguire il log out, lo bloccheremo fino al momento in cui lui a mano non vada ad eliminare il cookie che altrimenti il nostro sistema continuerebbe ad individuare nonostante lui tenti di effettuare nuove registrazioni ;) che ne dite ?? e per esperienza non mi potete negare che la stra grande maggioranza degli utenti non sappiano neanche cosa sia un cookie, quindi da qui ad aprire la cartella apposita cercarselo ed eliminarselo a mano :) stiamo ancora guadagnando tempo noi !

---------------
http://www.www.tonybellardi.com
emu

Moderatore

Esperto
Esperto
1714 Discussioni



Profilo - emu
07 settembre 2004 alle 15:47:23 Profilo - emuInvia un messaggio privato Rispondi quotando
Lo user e' gia' univoco, ma e' normalmente possibile iscrivere un secondo utente con la stessa mail.
Si potrebbe introdurre un controllo per cui le mail degli utenti "bannati" non siano piu' riutilizzabili, non possano fare il logout ed il loro cookie duri 10 anni.
Si potrebbe preparare un bel mod che implementi queste feature.
Per esempio, il controllo isAuthorizedCat() sulla categoria potrebbe essere inserito DENTRO la funzione isAuthorizedBin(), cosi' si dovrebbe modificare un solo file. Poi basterebbe modificare la funzione che salva il cookie e quella di logout.
Ciao
---------------
development@aspnuke.it
Tony_B

Avanzato
Avanzato
166 Discussioni



Profilo - Tony_B
08 settembre 2004 alle 01:15:57 Profilo - Tony_BInvia un messaggio privato 40296322 Rispondi quotando
sempre per possibili migliorie da inserire in un ipotetico mod, mi chiedo è difficile far si che almeno l'admin principale se non anche i moderatori ricevano di default una mail di avviso per ogni nuovo post nel forum ? con il vecchio sistema facevo così era molto efficace come metodo per tenere sotto controllo tutto, idem per un qualsiasi inserimento, tipo nuovo evento in calendario, nuovo materiale, etc etc, non capisco anche come funzioni la home nell'admin a volte utenti mi dicono di aver inserito una base in materiale o una news, io apro il sito, vado in amministrazione ed in home non mi segna nulla, devo per forza entrare in news o in materiale ad esempio, ma ci entrò perchè mi ha avvisato un utente altrimenti entrarci ogni momento con il coccolone che qualcuno stia aspttando che gli attivi qualcosa mi distrugge tra l'altro devo proprio andare a muzzo in TUTTE le sezioni perchè potrebbero avere inserito di tutto, avolte invece in home mi segna gli ultimi inserimenti ma non capisco per quanto tempo e con che criterio, inoltre sarebbe utile sempre in home accanto ad ogni inserimento vedere se sia attivo o meno invece ancora una volta per vedere se una cosa è vaildata o meno bisogna chiederne la modifica... io ho trovato tantissimi bug di questo tipo se bug si possono chiamare, credo anche che siano solo tipi di concezione del portale diversi. Nel mio caso ad esempio "purtroppo" io devo poter validare tutto, eliminare e/o modificare e l'utente dovrebbe solo poter inserire, senza eliminare o modificare materiale e cose altrui. Gia che ci sono un'ultima cosa secondo me molto importante, se un utente inserisce del materiale, non si saprà mai che è stato lui ad inserirlo a meno che (io ora faccio fare così) non si specifichi tra parentesi il nome di chi ha postato ma hai mè non lo fà nessuno :( perchè non far comparire il nick di colui che inserisce del materiale ? e lo si è voluto fa finire in un calderone generale ? governato si da delle categorie ma senza far capire chi inserisce queste risorse.

Intendiamoci cerco di aiutare non stò criticando niente ! grazie ancora !!

---------------
http://www.www.tonybellardi.com
crakka

Eliminato
Eliminato
0 Discussione



Profilo - crakka
08 settembre 2004 alle 02:07:32 Profilo - crakkaInvia un messaggio privato cdpr@cdp2001.it Rispondi quotando
Penso che avere la possibilità di validare qualsiasi "inserimento" da parte degli utenti sia positivo...ho notato pure che attivando i "permessi" (sempre per l'inserimento di qualsiasi contenuto)l'utente ha la possibilità di cancellare tutti i contenuti...a questo punto attivare i permessi diventa un'arma a doppio taglio (se non erro su questo argomento sono presenti un paio di post)...
---------------
--------------------------------------- ...Non importa come lo fai, l’essenziale è farlo...
 1  2  >>

Log in

Login
Password
Memorizza i tuoi dati:

Cerca

 

Sostieni AspNuke

Un piccolo gesto per aiutarci a mantenere AspNuke.it online

Promo

MusicWebItalia.it
Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.

Visitatori

Visitatori Correnti : 171
Membri : 0 offline Anna

Iscritti

 Utenti: 18940
Ultimo iscritto : glauco
Lista iscritti
Messaggi privati: 3373 Commenti: 2210 Immagini: 39 Downloads: 144 Articoli: 49 Pagine: 101 Siti web: 558 Notizie: 180 Sondaggi: 11 Preferiti: 5685135 Post sui forum: 51195 Libro degli ospiti: 4 Eventi: 7

Versioni

Temi