大家知道,信息發(fā)布員可查看和編輯所有用戶的文章,這里是個(gè)用戶權(quán)限的BUG,在這些我給出權(quán)限修正的代碼,希望給大家?guī)?lái)方便,我想說(shuō)明的是,權(quán)限設(shè)置里的“列出內(nèi)容(a_List)”大家不要選擇,因?yàn)檫@個(gè)留給信息管理員專用的,如果選擇將和原來(lái)的一樣,請(qǐng)大家注意一下。
大家可以修改目錄 admin/content_list.php 找到
以下為引用的內(nèi)容:
//欄目瀏覽許可
$userCatalogSql = '';
if(TestPurview('a_List'))
{
;
}
else if()
{
.........
}
把其改為
以下為引用的內(nèi)容:
//欄目瀏覽許可
$userCatalogSql = '';
if(TestPurview('a_List'))
{
;
}
else
{
if(TestPurview('a_AccList'))
{
if($cid==0 && $cfg_admin_channel == 'array')
{
$admin_catalog = join(',', $admin_catalogs);
$userCatalogSql = " arc.typeid in($admin_catalog) ";
}
else
{
CheckCatalog($cid, '你無(wú)權(quán)瀏覽非指定欄目的內(nèi)容!');
}
}
if(TestPurview('a_MyList'))
{
$mid = $cuserLogin->getUserID();
}
}