Hello all...
Bon ... avant de faire une bêtise à nouveau je voudrais soumettre ici un truc qui me dérange sur accès restreint...
Au niveau de l'autorisation sur voir les documents définie dans acces_restreint_options à la fin du fichier ....
Dans le cas ou on active la création des .htaccess dans les répertoires des documents, si on a le droit d'acceder logiquement au document, spip devrait appeler l'action acceder_document qui wrap le document afin de pouvoir le télécharger.
Or ce n'est pas le cas.
Si le document est dans une zone dont on n'a pas accès on n'a effectivement pas le droit de le voir...
S'il n'est pas dans une zone on a l'url normale du document... ce qui ne marche pas puisque les htaccess empêchent l'accès au doc...
J'ai donc modifier en local la fonction comme suit :
if(!function_exists('autoriser_document_voir')) {
function autoriser_document_voir($faire, $type, $id, $qui, $opt) {
include_spip('inc/acces_restreint');
static $documents_exclus;
if (isset($opt['publique']))
$publique = $opt['publique'];
else
$publique = _DIR_RESTREINT!="";
if (!isset($documents_exclus[$publique]) || !is_array($documents_exclus[$publique])) {
$documents_exclus[$publique] = AccesRestreint_liste_documents_exclus($publique,$qui['id_auteur']);
$documents_exclus[$publique] = array_flip($documents_exclus[$publique]);
}
if(isset($documents_exclus[$publique][$id])){
return false;
}
else{
return autoriser_document_voir_dist($faire, $type, $id, $qui, $opt);
}
}
en gros ... si on n'a pas le droit d'accès au document ... on ne l'a pas ... et si on est censé y avoir accès ca renvoit la fonction autoriser de base qui se charge de vérifier si on a activé les htaccess
Qu'en pensez vous...
Est ce que je peux commiter cela?
Bonne matinée ...
kent1