Suppression des fichiers par les rédacteurs ?

Imprimer Syndication RSS 2.0

ZebulonT

Actif
Actif

Avatar de ZebulonT

Messages : 174

Inscription :

Bonjour,

Je voulais savoir si il n'y avait vraiment aucune possibilité d'autoriser les rédacteurs à supprimer les fichiers qu'ils ont uploadés sur le site (ou màªme à simplement modifier le nom des fichiers) ?
Car dans le menu "Admin - Gestion des fichiers" du rédacteur, on trouve les explications suivantes :
  • 1 Icà´ne Ouvrir : permet d'ouvrir le répertoire
  • 2 Icà´ne Voir : permet de visualiser le fichier.
  • 3 Icà´ne Renommer : permet de renommer le fichier ou le répertoire
  • 4 Icà´ne Supprimer : permet de supprimer le fichier ou le répertoire.

Mais dans la liste des fichiers qui se trouve en dessous, il n'est évidement pas possible de supprimer un fichier ou de modifier son nom...

Je précise que je suis sous GuppY v4.6.5 et Adm_Redacteurs v5.5beta6.

Par ailleurs, il est important de noter que si on autorise les rédacteurs à créer des répertoires dans les options (droits) de la section Fichiers du groupe auquel ils appartiennent, je pense qu'il est utile d'installer et de configurer le serveur Apache en "suPHP" (ou "suEXEC") afin que l'on puisse ensuite gérer les fichiers via ftp ! Sans quoi il n'est plus possible de "toucher aux fichiers via ftp...

Un tout grand merci d'avance pour vos réponses, conseils, suggestions...

Bien cordialement.

Message édité 1 fois, dernière édition par ZebulonT le Aller en haut de page Aller en bas de page

Réponses

jchouix

Administrateur

Avatar de jchouix

Messages : 1390

Inscription :

bonsoir zebulon,
j'avais commencé à intégrer cette possibilité mais je ne suis pas allé jusqu'au bout car j'ai trouvé que ce n'était pas une bonne idée.
En effet, vu que les rédacteurs ont accès aux documents des autres (par exemple des images), ils peuvent utiliser ces documents pour élaborer des articles.
Si le propriétaire des documents utilisés décide de les supprimer alors il y aura des incidences à de multiples endroits.
A mon avis, seul l'administrateur qui a une vue d'ensemble peut se permettre de supprimer les documents.
Néanmoins, vu que 95% du boulot est déjà fait, je vais le finir et te faire un package qui te permettra d'avoir ces deux fonctionnalités.
Je te le mettrai à disposition tout à l'heure.
A+

Message édité 1 fois, dernière édition par jchouix le Aller en haut de page Aller en bas de page

ZebulonT

Actif
Actif

Avatar de ZebulonT

Messages : 174

Inscription :

Bonjour,

Un tout grand merci beaucoup pour le travail fourni dans des délais record ! :fsb2_smyle:

Je vais faire des tests dès que possible et je te tiendrais bien entendu au courant. Laisse moi juste un peu de temps car j'ai pas mal de fers au feu en ce moment... :fsb2_glasses:

A très bientà´t pour la suite de ce sujet...

Aller en haut de page Aller en bas de page

jchouix

Administrateur

Avatar de jchouix

Messages : 1390

Inscription :

bonsoir ZebulonT,
tu as tout le temps que tu souhaites, je ne suis pas pressé.
A+

Message édité 1 fois, dernière édition par jchouix le Aller en haut de page Aller en bas de page

ZebulonT

Actif
Actif

Avatar de ZebulonT

Messages : 174

Inscription :

Bonjour,

J'ai enfin pris le temps de tester ton fork un peu plus en détail ! :fsb2_smyle:

Sur un plan fonctionnel : je ne relève aucun souci jusqu'à présent... Pas de bug à l'horizon ! :fsb2_glasses:

Sur le plan de la sécurité, par rapport au fait que l'inconvénient majeur de ce fork est que tous les rédacteurs peuvent effectivement supprimer tous les fichiers sans distinction :fsb2_devil: , je suggère à tout ceux qui souhaite l'utiliser de modifier les lignes suivantes :
$accessRepUpload = array('img','photo','file','pages','flash');
$accessRepUploadImage = array('img','photo');
$accessRepUploadLink = array('file','img','photo','pages','flash');
$accessRepUploadFlash = array('flash','img');
$accessRepUploadMedia = array('flash','img');

Je pense effectivement qu'il est préférable de limiter l'accès des rédacteurs à des sous-répertoires des répertoires principaux que sont 'file', 'img', 'photo', 'pages' et 'flash'... Cela permet de garantir à l'administrateur que l'effacement accidentel d'un dossier et de tout son contenu n'affecte que les fichiers des rédacteurs et pas les fichiers de l'administrateur !

Je vous tiens au courant de l'évolution de mes tests...

Et encore merci pour ton travail :fsb2_smyle:

Bien cordialement.

Aller en haut de page Aller en bas de page

jchouix

Administrateur

Avatar de jchouix

Messages : 1390

Inscription :

bonsoir,
merci pour ton retour.
Citation (ZebulonT)
Sur le plan de la sécurité, par rapport au fait que l'inconvénient majeur de ce fork est que tous les rédacteurs peuvent effectivement supprimer tous les fichiers sans distinction.

C'est pour cela que je ne l'ai pas implémentée dans le plugin et que je t'ai dit que c'était une mauvaise idée. :wink:
Cordialement.
A+

Aller en haut de page Aller en bas de page

mirmoleboss

Habitué
Habitué

Avatar de mirmoleboss

Messages : 51

Inscription :

Bon je l'ai testé pas mal du tout.
Mais en faite je n'ai pas le problème de sécurité que tu exposes vu que les uploads ne sont pas gérés pareils pour moi.
Encore merci
(demain je publie mes tests pour les fonctions taille de fichier ect..)

Aller en haut de page Aller en bas de page