Изменение ролей юзерам сайта [РЕШЕНО]

Главные вкладки

Аватар пользователя v_dobermann v_dobermann 13 января 2010 в 23:56

Непонятно как, но некоторой части пользователей каким то образом добавилась роль: администратор к уже существующей: зарегистрированный пользователь. Изменение ролей через: управление пользователей как и через вручную в каждом юзере: изменить и там менять роль, ожидаемого эффекта не даёт.
Как можно вручную лишить пользователей роли администратор? в phpmyadmin ковырялся, не нашел.
Непонятно как поменялись роли, в этот день ничего не ставил, всё было нормально...этот глюк для меня новый.

Комментарии

Аватар пользователя Ветер Ветер 14 января 2010 в 0:10

Такого не бывает, чтоб ни с того ни с сего присвоилась роль администратора.

Что значит к некоторой части? Удалите таких пользователей вот и все.

Аватар пользователя v_dobermann v_dobermann 14 января 2010 в 0:17

вот именно хаотично присвоено 10-ти из 30 юзерам...
обычно ошибки все возникали в следствие добавления новых модулей...некоторое время не апгрейдил сайт...но контролил...увидел, попробовал изменить роли, указанными выше способами, не получилось..
прикол то еще в том, почему на странице пользователей я не могу сменить их роли...видимо админ админам роли менять уже не может

Аватар пользователя mak-vardugin mak-vardugin 14 января 2010 в 1:06

вы хорошо помните что не открывали сайт на праздниках?

либо вспоминайте что пили
либо это sql-иньекция (хакнули значит)

Попробуй те все тоже самое от первого админа, всяко у него прав поболе, на худой конец удалите или отключите этих пользователей, как говориться до выяснения причин.

Аватар пользователя Dan Dan 14 января 2010 в 1:13

"v_dobermann" wrote:
видимо админ админам роли менять уже не может

Может. Другое дело, что другие модули могут перехватывать это изменение и вертать обратно. Лучший (для вас) способ - [локально] отключить все сторонние модули сайта и изменить права пользователям. Потом включить. Ну и смотреть когда появяться, если появяться Smile

А вообще прошерстите список модулей на наличие тех, что меняют роли (во время регистрации или ещё каких целей).

Аватар пользователя v_dobermann v_dobermann 14 января 2010 в 1:43

Всем спасибо.
Проблема решилась путём отключения модулей: User Karma и Voting API.

"mak-vardugin" wrote:
вы хорошо помните что не открывали сайт на праздниках?

либо вспоминайте что пили
либо это sql-иньекция (хакнули значит)


не пью вообще, так что провалы в памяти исключены Smile
Было подозрение как раз на скуэль инжекшн