Version haut débit de: Forum du site Lebrikabrak
Aide - Rechercher - Membres

Suppression des fichiers par les rédacteurs ?

ZebulonT (08 Janvier 2008, 23:35)
Bonjour,

Je voulais savoir si il n'y avait vraiment aucune possibilité d'autoriser les rédacteurs à supprimer les fichiers qu'ils ont uploadés sur le site (ou màªme à simplement modifier le nom des fichiers) ?
Car dans le menu "Admin - Gestion des fichiers" du rédacteur, on trouve les explications suivantes :

Mais dans la liste des fichiers qui se trouve en dessous, il n'est évidement pas possible de supprimer un fichier ou de modifier son nom...

Je précise que je suis sous GuppY v4.6.5 et Adm_Redacteurs v5.5beta6.

Par ailleurs, il est important de noter que si on autorise les rédacteurs à créer des répertoires dans les options (droits) de la section Fichiers du groupe auquel ils appartiennent, je pense qu'il est utile d'installer et de configurer le serveur Apache en "suPHP" (ou "suEXEC") afin que l'on puisse ensuite gérer les fichiers via ftp ! Sans quoi il n'est plus possible de "toucher aux fichiers via ftp...

Un tout grand merci d'avance pour vos réponses, conseils, suggestions...

Bien cordialement.
jchouix (10 Janvier 2008, 19:54)
bonsoir zebulon,
j'avais commencé à intégrer cette possibilité mais je ne suis pas allé jusqu'au bout car j'ai trouvé que ce n'était pas une bonne idée.
En effet, vu que les rédacteurs ont accès aux documents des autres (par exemple des images), ils peuvent utiliser ces documents pour élaborer des articles.
Si le propriétaire des documents utilisés décide de les supprimer alors il y aura des incidences à de multiples endroits.
A mon avis, seul l'administrateur qui a une vue d'ensemble peut se permettre de supprimer les documents.
Néanmoins, vu que 95% du boulot est déjà fait, je vais le finir et te faire un package qui te permettra d'avoir ces deux fonctionnalités.
Je te le mettrai à disposition tout à l'heure.
A+
jchouix (10 Janvier 2008, 21:55)
re-,
l'archive contenant le fichier à remplacer pour avoir les fonctionalités "Suppression et Renommage des fichiers" est disponible à cette adresse :
http://lebrikabrak.info/file/f...file_upload.zip
J'aimerai que tu fasses des tests et que tu me donnes un petit compte rendu.
Merci
A+
ZebulonT (11 Janvier 2008, 10:21)
Bonjour,

Un tout grand merci beaucoup pour le travail fourni dans des délais record ! :fsb2_smyle:

Je vais faire des tests dès que possible et je te tiendrais bien entendu au courant. Laisse moi juste un peu de temps car j'ai pas mal de fers au feu en ce moment... :fsb2_glasses:

A très bientà´t pour la suite de ce sujet...
jchouix (11 Janvier 2008, 22:05)
bonsoir ZebulonT,
tu as tout le temps que tu souhaites, je ne suis pas pressé.
A+
ZebulonT (16 Janvier 2008, 13:26)
Bonjour,

J'ai enfin pris le temps de tester ton fork un peu plus en détail ! :fsb2_smyle:

Sur un plan fonctionnel : je ne relève aucun souci jusqu'à présent... Pas de bug à l'horizon ! :fsb2_glasses:

Sur le plan de la sécurité, par rapport au fait que l'inconvénient majeur de ce fork est que tous les rédacteurs peuvent effectivement supprimer tous les fichiers sans distinction :fsb2_devil: , je suggère à tout ceux qui souhaite l'utiliser de modifier les lignes suivantes :
$accessRepUpload = array('img','photo','file','pages','flash');
$accessRepUploadImage = array('img','photo');
$accessRepUploadLink = array('file','img','photo','pages','flash');
$accessRepUploadFlash = array('flash','img');
$accessRepUploadMedia = array('flash','img');

Je pense effectivement qu'il est préférable de limiter l'accès des rédacteurs à des sous-répertoires des répertoires principaux que sont 'file', 'img', 'photo', 'pages' et 'flash'... Cela permet de garantir à l'administrateur que l'effacement accidentel d'un dossier et de tout son contenu n'affecte que les fichiers des rédacteurs et pas les fichiers de l'administrateur !

Je vous tiens au courant de l'évolution de mes tests...

Et encore merci pour ton travail :fsb2_smyle:

Bien cordialement.
jchouix (16 Janvier 2008, 19:54)
bonsoir,
merci pour ton retour.
Citation (ZebulonT)
Sur le plan de la sécurité, par rapport au fait que l'inconvénient majeur de ce fork est que tous les rédacteurs peuvent effectivement supprimer tous les fichiers sans distinction.

C'est pour cela que je ne l'ai pas implémentée dans le plugin et que je t'ai dit que c'était une mauvaise idée. :wink:
Cordialement.
A+
mirmoleboss (29 Janvier 2008, 0:05)
Bon je l'ai testé pas mal du tout.
Mais en faite je n'ai pas le problème de sécurité que tu exposes vu que les uploads ne sont pas gérés pareils pour moi.
Encore merci
(demain je publie mes tests pour les fonctions taille de fichier ect..)