Защита

Главные вкладки

Аватар пользователя kiril1 kiril1 15 мая 2010 в 23:34

Добрый вечер!

Ребят помогите пожалуйста разобраться.

Вот к примеру на сайте статьи может публиковать только админ(у него доступны все HTML тэги)
А, зарегистрированные пользователи могу оставлять коммментарии из HTML набора только тэг B

Так вот в правилах/ролях/настройках я не нашёл такого разделения.
Есть только анонимные пользователи и зарегистрированные
Но под зарегистрированным может быть как админ (у которого доступ ко всем тэгам), так и простой пользователь

Как можно решить эту задачу?

Комментарии

Аватар пользователя Serge66 Serge66 15 мая 2010 в 23:41

админ это юзер№1. И ему разрешено все.
незарегистрированные это юзер№0.
Все остальные - зарегистрированные.

Аватар пользователя kiril1 kiril1 16 мая 2010 в 1:05

Начальная страница › Администрирование › Настройки сайта › Форматы ввода

Фильтры
+ Корректор HTML
+ Преобразователь конца строк
+ Фильтр HTML
+ Фильтр URL

Включаем блокировку всех HTML кодов.
И админ/зарегистрированный/аноним(НИКТО) уже не сможет в своей статье использовать HTML для форматирования текста.
За исключением ....Разрешённые HTML тэги:

Аватар пользователя Serge66 Serge66 16 мая 2010 в 1:18

Не понял сути вопроса. Что кому ты хочешь запретить? Или боишься, что с помощью этих тегов взломают сайт?

Аватар пользователя kiril1 kiril1 16 мая 2010 в 1:35

Необходимо что бы админ имел доступ ко всем HTML тэгам
А, зарегистрированный пользователь не имел доступ только к тем которые я пропишу.

У меня выходит что ко всем тэгам имеет доступ все зарегистрированные пользователи.

Аватар пользователя Serge66 Serge66 16 мая 2010 в 2:04

"kiril1" wrote:
Необходимо что бы админ имел доступ ко всем HTML тэгам
full html
"kiril1" wrote:
А, зарегистрированный пользователь не имел доступ только к тем которые я пропишу.
html тегов что-то около 150. Сколько из них хочешь запретить?
"kiril1" wrote:
У меня выходит что ко всем тэгам имеет доступ все зарегистрированные пользователи.
К счастью только к разрешенным тегам. Да и то многие еще добавляют к списку . Но если это тебя напрягает, оставь в списке только .
Есть модуль по дефолтному формату ввода в зависимости от роли, но это для ленивых админов и мощных серверов

Аватар пользователя kiril1 kiril1 16 мая 2010 в 2:10

(по умолчанию)Filtered HTML Все роли могут использовать формат по умолчанию
Full HTML Нет ролей, который могут использовать этот формат

(вкл)Фильтры
(вкл)Корректор HTML
(вкл)Фильтр HTML
(вкл)Фильтр URL

С такими настройками сильно сервер будет грузиться?

Аватар пользователя Serge66 Serge66 16 мая 2010 в 2:59

"kiril1" wrote:
Full HTML Нет ролей, который могут использовать этот формат
Есть. У админа.
"kiril1" wrote:
С такими настройками сильно сервер будет грузиться?
Стандартно. Если не будешь ставить Wysiwyg редактора.