Gelişmiş kullanıcı girişi ve yetki kontrolü
Tarih
04/03/2014 21:19
Konu Sahibi
akdemir1
Yorumlar
4
Okunma
1661
Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 5
  • 4
  • 3
  • 2
  • 1

Derecelendirme: 0/5 - 0 oy



akdemir1
Aktif Üye
Kullanici Avatari
Aktif Üye
T.... S....
189
05/06/2011
11
Erzurum
Ofis XP
13/10/2016,21:30
Çözüldü 
Merhaba,

Ekteki çalışmama sayın Taruz hocanın kullanıcı girişi ve yetkilendirme programını entegre ettim,

fakat önemli bir güvenlik açığına rastladığım için buradan yeni konu açmak istedim.

Problem şu ;

Çalışmamda 2 adet kullanıcı var, birisi AKDEMİR1 sistem yöneticisi - diğeri DENEME mali işler uzmanı

mali işler uzmanının YÖNETİM PANELİ düğmesine tıklaması yasaklanmış durumda,

programa mali işler uzmanının şifresiyle giriyorum YÖNETİM PANELİ butonuna tıklıyorum ve açma yetkiniz yok iletisi açılıyor buraya kadar sorun yok,

Rapor aç butonuna tıklıyorum,rapor olmadığı için başvurulan nesne yok hata penceresi açılıyor END diyip kapatıyorum ve YÖNETİM PANELİ butonun tıklıyorum yasak olan yönetim paneli açılıyor, paneli kapatıyorum ve ana sayfada birde ne göreyim

DENEME kullanıcısı gitmiş yerine AKDEMİR1 sistem yönetisi gelmiş, yani kısacası bu işlemlerden sonra yönetim panelini yasakladığım kullanıcıya yönetim paneli açılıyor hemde sistem yöneticisi yetkileri ile.

ayrıca 3 problem daha var

1-Yönetim panelinde Kullanıcı şifresi değiştirilmiyor, şifre değişti diyor fakat aynı kalıyor.
2-Kullanıcı grubuna göre düğme yasaklama oluyor fakat pasifleştirme ve gizleme olayları olmuyor.
3-Nesne grup izinlerinde silme için bir komut düğmesi atanmışsa, silme yetkisi olmasa dahi o butonla kayıt silebiliyor.

Anlatabilmek için biraz uzun yazdım özür dilerim,

Saygılarımla..
HAYAT BİR SINAVSA,,,
ADIMI YAZAR ÇIKARIM..
.
Cevapla


atoz112
Uzman
Kullanici Avatari
Uzman
4.333
04/08/2009
İstanbul
Ofis 2007
Bugün,14:39
merhaba sayın akdemir1 bey,

konunuzda bahsettiklerinize dair bazı bilgileri paylaşmak istiyorum,izninizle.

öncelikle,bahsettiğiniz uygulamayı çok daha önceki zamanlarda incelemek üzere bakmıştım ve deneme bir örnek üzerinde çalışmasını gözlemlemiştim.bu örnek uygulamayı daha sonradan silmeseydim size iletirdim.bu gözlemleme neticesinde de,olumsuz bir durumla karşılaşmadım doğrusu.ayrıca,uygulamanızda bu eklediğiniz uygulamadna dolayı da yanlış hatırlamıyorsam;her form veya düğmeler içerisine bu yetkiler atanıyordu.sanırım,sizin bu bahsettiğiniz durumların sebebi,bu uygulamayı kendi uygulamanıza adapte ederken bazı işaretlemeler,ayarlar veya dahil etme hususlarında farkında olmadan yapmış olabileceğiniz hatalara maruz bırakmış olabilirsiniz kendinizi.

kişi ve grup tanımlamalarını,izin tanımlamalarını,bunlara göre düğme işaretlemelerinin gizleme,pasifleştirme,uyarı verme durumlarını gözden geçirmelisiniz.sonuçta,herşey sizin başlangıçtaki bu yetki tanımlama ve ayarlarının işaretlemelerinize dayalı bir sebep-sonuç konusudur.

bu sebeple,isterseniz uygulamanıza bu bahsi geçen uygulamayı tekrar ekleyip herşeyi tek tek ve adım adım yeniden adapte ediniz.

iyi çalışmalar,
saygılar.
Herkes,kendisinin AR-GEcisidir...
Cevapla


akdemir1
Aktif Üye
Kullanici Avatari
Aktif Üye
T.... S....
189
05/06/2011
11
Erzurum
Ofis XP
13/10/2016,21:30
Atoz112 hocam uygulamanın orjinalindede aynı hatalar mevcut,
bende sizin dediğiniz gibi düşündüm, belki ben uygulama hatası yapmışımdır diye ve orijinalinde aynı denemeli yaptım ve sonuç değişmedi,
o yüzden belki uygulama üzerinde sayın hocalarım düzeltmeler yapıp hatamızı söylerler diye konuyu açtım kusuruma bakmayın,

saygılarımla,
HAYAT BİR SINAVSA,,,
ADIMI YAZAR ÇIKARIM..
.
Cevapla


ozanakkaya
sledgeab
Kullanici Avatari
Kurucu
O.... A....
9.011
29/01/2008
Denizli
Memur
Ofis 2010 32 Bit
Bugün,18:03
Problemin son durumu nedir?
Cevapla


yorum70

Kullanici Avatari
Özel Üye
A.... Ş....
1.187
08/10/2010
71
Ankara
Ofis 2013 64 Bit
22/10/2016,21:00
Problemin son durumu paylaşılmış olsaydı, çok işime yarayacaktı.
"Her tercih, bir vazgeçiştir"

Cevapla







Konuyu Okuyanlar: 1 Ziyaretçi


Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Tarih Son Yorum
  Form dan veri girişi ertans 3 91 08/11/2016, 12:29 atoz112
  Sorguda Kullanıcı Adını alma tufanbal 4 125 08/11/2016, 08:10 tufanbal
  Alt formda boş alan kontrolü raburabu 5 114 28/10/2016, 23:37 raburabu
  Kullanıcı girişi, yetki verme. Tale Talibov 10 424 30/09/2016, 22:38 Tale Talibov
  Her Kullanıcı Kendi Formunu Açma dayko 8 288 22/08/2016, 17:35 atoz112


Türkçe Çeviri: MCTR, Forum Yazılımı: MyBB, © 2002-2016 MyBB Group.
DMCA.com Protection Status
© Desing by XSTYLED| Develops by ozanakkaya