Permitir que "todos" accedan al explorador de datos de consulta no funciona

Si seleccionas “todos” como el grupo que puede acceder a una consulta determinada del explorador de datos, no genera errores. Luego puedes obtener el enlace para acceder a esa consulta en la página que lista las consultas, y tiene el siguiente formato: https://my.forum.domain/g/everyone/reports/43

Pero si intentas visitar ese enlace, solo verás “algo salió mal”.

El nivel de confianza 0 sí funciona, así que supongo que esta respuesta también aplica aquí:

2 Me gusta

¿Por qué querrías darles a todos acceso a tu base de datos? Eso es un riesgo de seguridad tan grande.

Para mí, la solicitud se trata de eliminar una peculiaridad de la interfaz de usuario. Si está rota, no la muestres.

5 Me gusta

Lo que dijo Sam…

En mi caso, se trata de un sitio que requiere inicio de sesión. Estoy diseñando la consulta. Las consultas ya son de solo lectura según el diseño del plugin.

Así que lo veo simplemente como una forma económica de exponer algunos datos que de otro modo no estarían fácilmente disponibles en la interfaz de usuario. Otra aproximación sería integrar la misma consulta en un plugin dedicado y luego instalar ese plugin…

Pero si me estoy perdiendo algo desde el punto de vista de la seguridad, sigo escuchando.

2 Me gusta

Todo bien, el grupo everyone no aparece, pero se puede usar trust_level_0 con el mismo efecto.

7 Me gusta

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.