Hej -- i min testning WP Media Folder med WordPress Multisite, men der er sikkerhedsmæssige konsekvenser. Funktionen "FTP Import", der lader dig importere hele mapper, giver administratorer mulighed for at gennemse og importere ALLE filer i WordPress-installationen. Hvis nogle af dine websteder er begrænset til registrerede brugere, kan deres filer stadig importeres til andre websteder ved hjælp af dette plugin.
For nuværende har jeg foretaget en lille ændring, så FTP Import-funktionen kun er tilgængelig for superadministratorer. Ville det være muligt at indbygge en vis sikkerhed for multisite-installationer?
De to tilgange, jeg kan komme i tanke om, ville være:
a) begræns mappesøgning til de nuværende brugeres blogfiler
b) hvis du kører på multisite, tillad kun FTP Import-funktionen til superadministratorbrugere.
Tak,
Rod
For nuværende har jeg foretaget en lille ændring, så FTP Import-funktionen kun er tilgængelig for superadministratorer. Ville det være muligt at indbygge en vis sikkerhed for multisite-installationer?
De to tilgange, jeg kan komme i tanke om, ville være:
a) begræns mappesøgning til de nuværende brugeres blogfiler
b) hvis du kører på multisite, tillad kun FTP Import-funktionen til superadministratorbrugere.
Tak,
Rod
- Side :
- 1
Der er endnu ingen svar på dette indlæg.
