Ticket #20365

GanttCalendarPlugin のページが認証を経由せず閲覧出来てしまう

Date d'ouverture: 2010-01-20 15:25 Dernière mise à jour: 2010-04-04 07:03

Rapporteur:
Propriétaire:
(Aucun)
Type:
État:
Atteints
Composant:
Jalon:
(Aucun)
Priorité:
7
Sévérité:
5 - moyen
Résolution:
Aucun
Fichier:
Aucun

Détails

Trac の権限設定で認証されていないユーザのアクセスを全て解除しても、GanttCalendarPlugin のカレンダーとガントチャートのページは、認証されていないユーザでも閲覧出来てしまう。
よって、Trac のトップ自体がセキュリティで保護された領域にある場合は良いが、ホスティングなどで Trac のフォーム認証を使用している場合など、URL さえ分かっていれば誰でもアクセス出来てしまう。

Ticket History (3/3 Histories)

2010-01-20 15:25 Updated by: tlync
  • New Ticket "GanttCalendarPlugin のページが認証を経由せず閲覧出来てしまう" created
2010-01-21 16:48 Updated by: kabuchan
Commentaire

投稿ありがとうございます。

TICKET_VIEW権限がない場合はじくようにしました。r592

確認お願いできますでしょうか

2010-04-04 07:03 Updated by: okamototk
  • État Update from Ouvert to Atteints
  • Ticket Close date is changed to 2010-04-04 07:03
Commentaire

修正されたのでクローズします。kabuchanさんありがとうございました。

Attachment File List

No attachments

Modifier

Please login to add comment to this ticket » Connexion