Bonjour,
Mes techniciens n'ont pas accès à tous les billets, seulement les leurs (Section "Vos Tickets").
Par contre, si je copie/colle le URL complet de la section "Tous les Tickets" via un compte admin sur la session d'un technicien, il tombe sur la page "Tous les tickets" et peut donc tout voir...
Et puis je me demande pourquoi Gestsup utilise $_GET ou lieu de $_POST pour justement éviter ce genre de problème très facilement exploitable.
Pareil pour l'icône "Activité" qui liste les billets qu'ils ne sont pas supposé voir.
Merci.
[Corrigé 3.1.40] Les techniciens peuvent tout voir.
Bonjour,
pouvez vous préciser la version utilisée et reproduire la configuration sur la webdemo pour observer le problème.
Cdt
pouvez vous préciser la version utilisée et reproduire la configuration sur la webdemo pour observer le problème.
Cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3.12 | https://doc.gestsup.fr/
Bonjour,
Je ne pense pas qu'il s'agisse plutôt d'un problème de paramétrage.
Essayé de mettre a jour dans la dernière version stable, si le problème se reproduis il faudra détaillé les droits que vous avez modifié.
Cdt
Je ne pense pas qu'il s'agisse plutôt d'un problème de paramétrage.
Essayé de mettre a jour dans la dernière version stable, si le problème se reproduis il faudra détaillé les droits que vous avez modifié.
Cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3.12 | https://doc.gestsup.fr/
Bonjour,
merci pour votre analyse pouvez vous tester d'appliquer le patch en pièce jointe sur votre version 3.1.37.
Cdt
merci pour votre analyse pouvez vous tester d'appliquer le patch en pièce jointe sur votre version 3.1.37.
Cdt
- Fichiers joints
-
- patch_pour_3.1.37.zip
- (12.33 Kio) Téléchargé 339 fois
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3.12 | https://doc.gestsup.fr/
Bonjour,
pouvez-vous reproduire le problème sur la webdemo et nous indiquer les étapes, car de mon côté je ne note pas de dysfonctionnement.
Cdt
pouvez-vous reproduire le problème sur la webdemo et nous indiquer les étapes, car de mon côté je ne note pas de dysfonctionnement.
Cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3.12 | https://doc.gestsup.fr/
Bonjour,
Pouvez vous indiquer les étapes pour reproduire le problème sur la webdemo.
Cdt
Pouvez vous indiquer les étapes pour reproduire le problème sur la webdemo.
Cdt
GestSup: 3.2.47 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3.12 | https://doc.gestsup.fr/