Proviamo a capirci qualcosa.
Problema: Voglio assegnare tutti i permessi all'amministratore e super-amministratore, e voglio che i restanti gruppi (registrati, autori, editori) non abbiano alcun permesso.
Dati:
nella documentazione vedi link
http://www.joomla.it/index.php?view=article&catid=183%3Agenerale-15&id=427%3Aarticle-manager&option=com_content&Itemid=97si dice che:
1) Il Filtraggio è già attivo.
2) Tipo Filtro. Black List (Predefinito)
3) Black list significa consentire tutti i tag esclusi quelli elencati.
4) La black list contiene i seguenti tag da escludere:
'applet', 'body', 'bgsound', 'base', 'basefont', 'embed', 'frame', 'frameset', 'head', 'html', 'id', 'iframe', 'ilayer', 'layer', 'link', 'meta', 'name', 'object', 'script', 'style', 'title', 'xml'. Nonché i seguenti attributi: action, background, codebase, dynsrc, lowsrc.
Nella documentazione vedi link
http://wiki.joomla.it/index.php?title=FAQ_Joomla_1.5.8#Filtraggio_del_contenuto_degli_articolisi precisa inoltre che:
1) Il valore predefinito applicato per coloro che non hanno selezionato alcuna opzione è il filtraggio con "black list"
2) Se io applico al gruppo Author il filtro Blacklist il filtraggio verrà applicato solo a questo gruppo selezionato mentre agli altri non verrà applicato.
Ne deriva che se io applico il filtro Blacklist ai gruppi: registrati, autori ed editori
tutti gli altri gruppi (amministratori e super-amministratori) non avranno alcun filtro applicato e di conseguenza possono liberamente inserire codice html, swf, immagini ecc.
Dove sbaglio?