Status: Nouveau
Owner: ----
Labels: Type-Probleme Priorite-Moyenne
New issue 143 by
DIRECT.C...@gmail.com: Le connecté peut accéder à des
sections protégées sans disposer des droits requis !!!
http://code.google.com/p/piwam/issues/detail?id=143
# Quelles sont les étapes éventuelles pour reproduire ce problème ?
-1. En tant qu'admin : Créer un membre "Visiteur" avec
pseudo 'Visiteur'et mot de passe 'Visiteur'
-2. Ne lui laisser l'accès qu'a la consultation du bilan dans les droits
-3. Se déconnecter et accéder en tant que visiteur
# Quelle est le résultat attendu ?
Que le visiteur n'ai que l'accès au bilan et à rien d'autre
# Qu'obtenez-vous au lieu de cela ?
Le visiteur peut modifier son profil, exporter les fichiers, mettre à
jour... etc...
# Quelle version du produit utilisez-vous ?
Version 1.1.2
# Éventuelles remarques additionnelles
# (version/configuration PHP, Apache...) : Hébergeur OVH en mutualisé
--
You received this message because this project is configured to send all
issue notifications to this address.
You may adjust your notification preferences at:
https://code.google.com/hosting/settings