Geschützte Kategorien über Direktaufruf der URL erreichbar
Verfasst: Fr 8. Nov 2013, 19:41
Hallo zusammen,
ich habe bei meiner Contenido-Installation 4.8.15 mit AMR folgendes Problem. Ich habe einen Menüpunkt "Login" und darunter mehrere geschützte Kategorien ("Schloss zu" unter Kategorie). Dazu habe ich Frontend-Benutzer mit Zugriffsrechten auf diese Ordner angelegt. Dies funktioniert alles einwandfrei. Nun ist mir durch Zufall aufgefallen, dass man z.B. über die History oder die direkte Eingabe der Url die Kategorien auch ohne Login aufrufen kann.
Unter http://www.meinedomain.de/login/ liegt die Anmeldemaske
http://www.meinedomain.de/login/kategorie ist ohne Anmeldung bei Kenntnis der Url erreichbar
Woran kann dies liegen? Ist dies ein bekanntes Problem.
Habe ich etwas vergessen?
Hab leider nichts passendes im Forum dazu gefunden.
Für einen Tipp wäre ich sehr dankbar. Vielen dank vorab.
VG Daniel
ich habe bei meiner Contenido-Installation 4.8.15 mit AMR folgendes Problem. Ich habe einen Menüpunkt "Login" und darunter mehrere geschützte Kategorien ("Schloss zu" unter Kategorie). Dazu habe ich Frontend-Benutzer mit Zugriffsrechten auf diese Ordner angelegt. Dies funktioniert alles einwandfrei. Nun ist mir durch Zufall aufgefallen, dass man z.B. über die History oder die direkte Eingabe der Url die Kategorien auch ohne Login aufrufen kann.
Unter http://www.meinedomain.de/login/ liegt die Anmeldemaske
http://www.meinedomain.de/login/kategorie ist ohne Anmeldung bei Kenntnis der Url erreichbar
Woran kann dies liegen? Ist dies ein bekanntes Problem.
Habe ich etwas vergessen?
Hab leider nichts passendes im Forum dazu gefunden.
Für einen Tipp wäre ich sehr dankbar. Vielen dank vorab.
VG Daniel