【发布时间】:2015-09-27 00:26:19
【问题描述】:
我最近应用了 Magento 补丁 SUPEE-6285,现在我遇到了一些非管理员用户的权限问题。无法再访问的受限用户可以访问管理员的某些部分。如果我查看角色的角色资源,我会看到该部分已启用,并且当登录到该角色时,我会看到菜单选项,但如果我选择它,我会得到拒绝访问。到目前为止,我所知道的给我带来麻烦的 3 个扩展是
- 商务主题 - 注册客户猜测
- 他们在“客户”菜单下添加了“管理访客注册”
- Adjustware - 废弃购物车警报
- 他们在时事通讯下添加菜单项
- Adjustware - 查看提醒
- 他们在时事通讯下添加菜单项
我确定还有其他扩展存在类似问题,这可能是由于他们如何实现管理页面,但我还没有弄清楚。谁有解决办法?
更新 我尝试更改路由器的定义方式,但没有帮助。
是:
<admin>
<routers>
<GuestToReg>
<use>admin</use>
<args>
<module>CommerceThemes_GuestToReg</module>
<frontName>GuestToReg</frontName>
</args>
</GuestToReg>
</routers>
</admin>
改为:
<admin>
<routers>
<adminhtml>
<args>
<modules>
<GuestToReg after="Mage_Adminhtml">CommerceThemes_GuestToReg_Adminhtml</GuestToReg>
</modules>
</args>
</adminhtml>
</routers>
</admin>
【问题讨论】:
-
也在 Magento.StackExchange 中回答过,更多信息请参阅 => magento.stackexchange.com/questions/73646/… 以及此更改和其他更改,magento.stackexchange.com/questions/73481/…
-
谢谢@FiascoLabs,我在发帖之前找不到这些。
-
不客气!必须将修复应用到订单输入使用的一个模块,这样它的大规模操作就不会弹出“访问被拒绝”消息并首先遇到这些消息,所以我想我会链接到这里,这样会有更多信息。
标签: php magento permissions acl magento-1.9.1