Вопрос не в тему: как проще сделать, чтобы каждый пользователь мог копаться только в своей папке (при использовании менеджера картинок FCKeditor, встроенного или лучше ajaxfilemanager)?
На сколько знаю стандартными средствами этого не добиться, нужна доработка, а тут уже зависит от CMS…
Вообще думаю надо переписывать php скрипты возврата списка файлов, в зависимости от пользователя возвращать соответствующую информацию…
Сейчас копнул в сторону вашего вопроса, самый лёгкий способ: в конфиг файле fckeditor/editor/filemanager/connectors/php/config.php переменной $Config['UserFilesAbsolutePath'] задать нужное значение например:
$Config['UserFilesAbsolutePath'] = $_SESSION['userfolder'];
Эх, отличная уязвимость была опубликована пару дней назад в fckeditor-e
Уязвимость существует из-за недостаточной проверки входных данных в параметре «CurrentFolder» в различных соединителях. Удаленный пользователь может просмотреть содержимое произвольных директорий на системе, загрузить файлы в произвольные директории и скомпрометировать целевую систему.
Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.
Доброго дня. А я то подумал чего такое внимание к моему сайту 10 июля:) (хабр эффект однако). По типографу никто ни пожеланий ни багов не не отписывал — поэтому как первый раз написал полгода назад так ничего и не менял. Автору спасибо за доработки.
Пожалуйста)))
На счёт обновлений не знаю, может и будут, скорее всего появятся тут же отдельными постами :)
кстати на днях выпустил обновление сам создатель плагина habrahabr.ru/blogs/typography/66710/
Типограф в FCKEditor