Joomla ACL允许公共访问权限对前端模块进行更改

时间:2014-04-23 12:34:54

标签: joomla acl

我刚刚使用Joomla 2.5完成了一个新网站的设计,这是以前的Joomla 1.5网站的升级。我使用了Jupgrade,一切顺利。新网站在我的Xampp服务器上运行良好。我将网站上传到“实时”服务器,除了一个重要功能外,它还可以工作 - 公共用户可以对我正在使用的日历组件(Zap日历)进行更改。设置Joomla ACL,以便只允许注册用户添加事件并编辑自己的事件。这在用户登录时工作正常。如果没有人登录(即公共访问),您可以编辑任何事件并添加事件。 Joomla ACL已正确设置,日历组件中的所有公共函数都具有继承的“不允许”权限。

我尝试了什么:

  1. 安装了ACL Manager,修复了发现的所有错误,并验证了公开拒绝访问。
  2. 创建了一个行为相同的Guest组。
  3. 我花了好几个小时,而奇怪的是,该网站在我的Xampp 1.8.2服务器上正常运行。两台服务器都运行php 5.4.25。任何帮助将不胜感激,因为我的网站无法解决这个重大的安全问题。

1 个答案:

答案 0 :(得分:0)

我已联系过Zap日历的开发者,但他无法修复它。我的主机将网站从子文件夹移动到" public_html"的根目录。并解决了这个问题。由于某些明显的原因,安装在子文件夹上的站点阻止了Joomla ACL正常工作。奇。