Advanced search  

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Pages: [1]   Go Down

Author Topic: Sys_Menu nur auf admin.php  (Read 5393 times)

0 Members and 1 Guest are viewing this topic.

agitator

  • Coppermine newbie
  • Offline Offline
  • Posts: 2
Sys_Menu nur auf admin.php
« on: November 09, 2006, 06:59:38 pm »

Moin moin,

folgendes Problem:

Ich bin dabei CPG der für eine Seite nicht benötigten Features zu entkleiden. Thumbnail-Sortierung ausgeschalten, Sub_Menu aus Template gelöscht usw.

Nun möchte ich auch noch das Sys_Menu aus der index.php entfernen, jedoch ohne es auch auf admin.php zu entfernen. Wenn ich den Tag aus der template.html lösche ist es aber auch auf admin.php weg.

Gibt es eine einfache Lösung, ohne viel PHP-Scripting?

Ich dachte etwa an das Löschen aus dem Template und den Direktaufruf von:
http://www.dieSeite.de/galerie/login.php?referer=admin.php

Dies birgt nur das Problem, das ich dann keinen Abmelden-Button mehr habe. Für dieses Projekt wärs kein Problem aber eigentlich müsste es ja generell ein Sicherheitsproblem sein (und auch etwas unelegant).


Für jeden Tip dankbar,
Grüße, Agitator
« Last Edit: November 10, 2006, 06:59:57 pm by GauGau »
Logged

Joachim Müller

  • Dev Team member
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 47843
  • aka "GauGau"
    • gaugau.de
Re: Sys_Menu nur auf admin.php
« Reply #1 on: November 10, 2006, 07:45:33 am »

Das entfernen des "abmelden" Links stellt an sich kein Sicherheitsproblem dar, solange Du Dich nur auf Deinem eigenen Rechner als Admin anmeldest. Probleme treten auf in Internet-Cafés und ähnlichem, wo Du in der Regel den Browser nicht beenden und auch die Cookies nicht selbst löschen kannst.
Ich halte das Entfernen der Links nicht für sinnvoll, aber das ist ja Dein Bier. Empfohlene Vorgehensweise ist das Verschieben der sys_menu Inhalte in das Admin_Menu durch Bearbeiten von themes/deintheme/theme.php. Dazu ist allerdings etwas Gefummel notwendig.
Das Admin-Menü nur auf admin.php darzustellen ist meiner Meinung nach keine gute Idee, da Du ja zu dieser URL jeweils manuell gehen müsstest - da kannst Du auch die anderen Seiten manuell eingeben.
Logged

agitator

  • Coppermine newbie
  • Offline Offline
  • Posts: 2
Re: Sys_Menu nur auf admin.php
« Reply #2 on: November 10, 2006, 06:28:09 pm »

Ok, Danke. Werde also doch in der theme.php rumeditieren müssen.

Ich poste dann später den Code, falls mal jemand sowas suchen sollte.

Der Grund, warum ich das Menü nicht haben möchte: CPG ist als i-frame in Joomla eingebunden, aber nicht gebridged. Es gibt nur ein Album und es wird auch nur einen Menschen geben der Bilder hochlädt, also nur einen registrierten User. Der Adminbereich wird seperat (also nicht im Joomla-Template) angesteuert, weil der i-frame sehr schmal ist, was Scroll-Balken notwendig machen würde. Das nur zum Verständnis warum ich lieber auf das Menü verzichte.

Also Danke erstmal.
Logged
Pages: [1]   Go Up
 

Page created in 0.017 seconds with 19 queries.