bei mir,obwohl die normale users kommen nicht auf admin cp wenn mann nur auf administrations link clicken, wenn mann /admin zur url beifuegt, dann kmmen si rein und sehen alle funktionen des cps. Es geht zwar nicht das sie was editieren koennen, da wenn mann es versucht, wird nach passwort gefragt. Es ist aber trotzdem gefaehrlich da mann dan im passwort bereich mit ein brute force attack versucht werden kann und sowieso sollte es nicht so sein.
Ausse dies gibt es etliche andere unbequeme sachen
1. User kann eigene passwort nicht aendern und mus ein server generierte passwort immer benutzen, die unbequem ist da si schwer zuerinnern sind
User management ist sehr sehr unlogisch und unbequem da;
wenn man nicht der name des benutzers kennt, darf mann keine user liste ansehen um mass editieren zukoennen
Das heisst das mann immer selbst jeder benutzer aktivieren muss das ist natuerlich nicht fassbar wenn man hunderte von benutzer signups die woche kriegen wurde, und keine anderemoderatoren hat um das job zumachen.
mann sollte ein funktion haben wo die users selber konfirmation geben koennen
das option bei erlaubnisse "passwort aendern" is nicht klar ob es der benutzer eignene, oder all passworte aendern duerfen koennte; deswegen wage ich es nicht dieser option bei normale benutzer einzuschalten.
2. der link am fusszeil der faqs der sagt "edit this faq" erscheint sogar bei normale benutzer, (sowie bei wikipedia) undtrotz der tatsache das sie keine erlaubnisse fuer haben sollte dieser link nur an admins sichtbar sein. Ich kann benutzer diese oder andere optionennicht geben da wenn si auf admin gehen sehen si alle tabs zu alle admin bereiche (igal; ob sie da editieren koennen oder nicht sie sollten nicht an normaler benutzer sightbar sein) .
Links wie "exports, backup, configuration usw. sollten nich an normaller benutzer sur sicht kommen. Was soll das?
nur die jenige optionen die der user verwenden darf sollte sichtbar sein
Sicherheits risiko ist gross und es sieht einfach kake aus so.
das phpfaq is eigentlich sehr geil mit viele viele potential - es kann sowas wie eine mischling zwischen wikipedia und yahoo answers werden .
Aber es braucht ech viel draufzuarbeiten noch. Trotzdemmeine komplimente an euch ich weiss es muss viel arbeit und zeit und kopschmerzen gekostet haben zu entwikeln.
es sei also nicht das ich kritisiere, sondern das ich die wichtige faktoren die noch fehlen zurlicht bringen will
das dashboard soltte nicht folgende links;
* Dashboard
* Users
* Content
* Statistics
* Exports
* Backup
* Configuration
an die user sichtbar sein
3. Users sollten eine user cp haben (getrennt von site admin cp template), wo sie ihre infos editieren durften.
das
4. "ask new question" sollte auch ein einfaches wysywig editor haben anstatt nur text damit leute sich das text formatieren koennnen, bilder einsetzen usw. genau sowie beim uebersetzungs form (propose translation)
dankeim voraus das sie meine vorschalege lesen
normale users Koennen auf admin cp
Moderator: Thorsten
-
- Posts: 4
- Joined: Tue Feb 02, 2010 6:00 am
- Contact:
Re: normale users Koennen auf admin cp
Hi,
eine Userliste gibt es seit der Version 2.6, da ist auch die Usability im Adminbereich sehr viel besser geworden, aber da müssen wir uns weiter verbessern. Eine Ansicht nur für den User zum Bearbeiten seiner Daten ist geplant, aber noch nicht umgesetzt, evtl schaffen wir das in der 2.7.
Das mit den Link zum Editieren und dem Adminbereich klappt aber nur, wenn der User auch einen Account hat, ohne Account sieht man nichts. Aber da werden wir auch was verbessern, da hast du Recht mit deiner Kritik,
bye
Thorsten
eine Userliste gibt es seit der Version 2.6, da ist auch die Usability im Adminbereich sehr viel besser geworden, aber da müssen wir uns weiter verbessern. Eine Ansicht nur für den User zum Bearbeiten seiner Daten ist geplant, aber noch nicht umgesetzt, evtl schaffen wir das in der 2.7.
Das mit den Link zum Editieren und dem Adminbereich klappt aber nur, wenn der User auch einen Account hat, ohne Account sieht man nichts. Aber da werden wir auch was verbessern, da hast du Recht mit deiner Kritik,
bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
amazon.de Wishlist
-
- Posts: 4
- Joined: Tue Feb 02, 2010 6:00 am
- Contact:
Re: normale users Koennen auf admin cp
Danke das hoert sich gut an was ihr plant mit die verbesserungen
Ich wollte nicht kritisieren sondern nur die moegliche verbesserungen zur licht bringen.
Es ist kar das der entwicklung haengt sich von benutzer erfarhnungen ab - so laesst sich der sache testen. mann kann ja nich an alles denken es sei eine sehr komlizierte sache, genau so beim php codieren auch - manchman muss man immer wieder da rumfummeln bis mann die loesung kriegt. Wenn mann einschaetzt wie klein eure entwicklungs team ist, muss man echt die huete abnehmen.
Ich staune wenn ich an das potenzial dieses faq programms denke. ich wuensche euch serh viel glueck und erfolg mit dises projekt da es zu meiner vorteil auch sein wird.
Ich schaue jetzt auf das upgrade methode ummeines faqs auf das 2.6 zubringen. Mal schauen wie es aussieht
Danke
Ich wollte nicht kritisieren sondern nur die moegliche verbesserungen zur licht bringen.
Es ist kar das der entwicklung haengt sich von benutzer erfarhnungen ab - so laesst sich der sache testen. mann kann ja nich an alles denken es sei eine sehr komlizierte sache, genau so beim php codieren auch - manchman muss man immer wieder da rumfummeln bis mann die loesung kriegt. Wenn mann einschaetzt wie klein eure entwicklungs team ist, muss man echt die huete abnehmen.
Ich staune wenn ich an das potenzial dieses faq programms denke. ich wuensche euch serh viel glueck und erfolg mit dises projekt da es zu meiner vorteil auch sein wird.
Ich schaue jetzt auf das upgrade methode ummeines faqs auf das 2.6 zubringen. Mal schauen wie es aussieht
Danke
Re: normale users Koennen auf admin cp
Hi,
wenn du eine FAQ in thailändischer Sprache hast, wird die 2.6 wohl einiges für dich verbessern.
bye
Thorsten
wenn du eine FAQ in thailändischer Sprache hast, wird die 2.6 wohl einiges für dich verbessern.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
amazon.de Wishlist