Потребовалось вчера сделать доступ новому администратору для публикации анонсов.Создал и настроил с доступом для определённого модуля. После чего решил проверить сам. И тут случилась неприятность.
При вставке видео (через ифрэйм) система ругается и не даёт сохранить. Выкидывает на главную с записью "запрёщённое действие".
При этом просто ссылка вставляется нормально. Не пойму куда копать, что где отключить, настроить. Баловался с настройками POST - не помогло. В логах ошибка не фиксируется ( так как скорее всего это штатная ситуация).
А вот если сообщение публикуется администратором с полным доступом, то сохранение происходит без каких либо ошибок.
Редактор - ТinyMCE 4.5.6
Текущая версия PHP для домена - 7.0
Открыть
Ответить
Запрещённое действие: Настройка безопасности для редактора
SLAED CMS 6.* Pro
7
Сервер в интернете
Система безопасности блокирует код который содержит в себе следующее содержание: script|body|object|iframe|applet|meta|form
Как вы уже заметили, у главного администратора, с вставкой данного кода проблем не возникает.
Для разрешения обычным администраторам сайта публикации подобного кода, откройте файл: function/security.php
В строке, примерно 322, замените:
if (!is_admin_god()) {
На:
if (!is_admin()) {
О сколько нам открытий чудных,
Готовит просвещенья дух,
И опыт, сын ошибок трудных,
И гений, парадоксов друг...
Благодарю за помощь
Открыть
Ответить