]> git.vanrenterghem.biz Git - git.ikiwiki.info.git/commitdiff
Try to explain editor loophole to viewing restrictions
authorhttps://social.mayfirst.org/mjray <mjray@web>
Mon, 5 Feb 2018 10:51:48 +0000 (06:51 -0400)
committeradmin <admin@branchable.com>
Mon, 5 Feb 2018 10:51:48 +0000 (06:51 -0400)
doc/todo/Restrict_page_viewing.mdwn

index 20b59cb13f396566a4d33f7fa21c203caacbdec0..d40cee6d1bb9013f6273a1bb8a7e7b07c1fe8b2e 100644 (file)
@@ -40,3 +40,7 @@ much more maintainable htaccess file.
 
 >>>>> If you use the httpauth and the cgiauthurl method, you can restrict a path 
 >>>>> like /private/* to be accessible only under the authenticated request uri.
+
+>>>>>> Note that if editing is enabled, then you should set the restriction in locked_pages too
+>>>>>> or they may be able to view pages by editing the page= value in the editor's
+>>>>>> query string. --[mjr](http://mjr.towers.org.uk/)