• Eklentiyi aktif edip netgsm kullancı doğrulaması yaptıktan sonra kullanıcı yetkilendirme hatası aldım, kullanıcı rolü yerine “netgsm/pages/index.php” sayfasında 44. satırda kullanıcı adı “admin” kontrolü yapıyor, bir çok kurulumda yönetici hesabını admin yerine farklı kullanıcı adları ile açıyoruz. kullanıcı adı yerine kullanıcı rolünü kontrol etmeli, yasaklı kullanıcı adı listesi yapılmayan kurulumlarda admin hesabını alanlar için bir zafiyet de oluşturuyor bu yöntem. Ben 44. satırı yönetici kullanıcı adım ile değiştirdikten sonra netgsm ayar sayfasına erişim sağladım ve kullanıcıma yetki verdikten sonra tekrar eski haline getirdim ancak bunun rol kontrolüne çevrilmesi gerekiyor.

Viewing 2 replies - 1 through 2 (of 2 total)
  • aynı hataya bende denk geldim ve bahsettiğiniz şekilde çözdüm.
    İrfan beye katılıyorum admin hesabının görümü farklı seçilmesi güvenlik açısından da önemli.

    netgsm eklentisinde yetki kontrol kısmını kullanıcı adından ziyade role bakacak şekilde güncellerseniz daha sağlıklı olacaktır.

    admin olarak ismin sistemde kalması sitenin güvenligini düşürüyor admin klasörü bile sıkıntılı ismin bu şekilde olması bende aynı durum ile karşılaştım sonra admin olarak hesap kullanıcı admin olarak değiştirdim

Viewing 2 replies - 1 through 2 (of 2 total)

The topic ‘Yetkilendirme Problemi’ is closed to new replies.