Перейти до основного змісту
  Четвер, 26 листопада 2015 року
  2 Відповіді
  2 тисячі відвідувань
  Підпишіться
Привіт - У моєму тестуванні WP Media Folder працює з Multisite WordPress, але є наслідки для безпеки. Функція "Імпорт FTP", яка дозволяє імпортувати цілі каталоги дозволить адміністраторам переглядати та імпортувати всі файли у встановленні WordPress. Якщо деякі ваші сайти обмежені зареєстрованими користувачами, їх файли все ще можуть бути імпортовані в інші сайти за допомогою цього плагіна.

Наразі я зробив незначну зміну, щоб функція імпорту FTP була доступна лише для супер адміністраторів. Чи можна було б побудувати якусь безпеку для багатозначних установ?
Два підходи, про які я можу придумати, були б:

а) обмежити перегляд папок на поточні файли блогу користувачів
B), якщо запуск на багаторазові дозволить лише функцією імпорту FTP для користувачів Super Admin.

Дякую
Род
D
10 років тому
Привіт, Род,

дякую за ваш відгук, я розумію суть.
Ми подумаємо і, можливо, обмежимо цю функціональність на файли редагування можливостей, які дозволять йому лише супер адміністраторів та адміністраторам одного сайту.

З найкращими побажаннями.

Демієн
Y
10 років тому
Дякуємо, що розглянули цю зміну Darrien - у нас 1000+ сайтів. Я очікую, що максимум кілька десятків може використовувати WP Media Folder . Але ми не можемо дозволити їм можливість імпортувати тисячі файлів з інших сайтів.

Найкраще,
стрижень
  • сторінка:
  • 1
На цю публікацію ще немає відповідей.