закрытие возможности удаления блога для юзера но для админа - оставим

привет
появилась нужда закрыть юзеру возможность удалить блог
оставить только возможность редактировать его

я пока что закоментил… но мне надо чтоб админ мог удалять все таки

на данный момент кнопки удалить нету в блоге

<!-- запрещаем удалять 
				{if $oUserCurrent->isAdministrator()}
					<a href="#" title="{$aLang.blog_delete}" id="blog_delete_show" class="delete">{$aLang.blog_delete}</a>
				{else}
					<a href="{router page='blog'}delete/{$oBlog->getId()}/?security_ls_key={$LIVESTREET_SECURITY_KEY}" 
					   title="{$aLang.blog_delete}" 
					   onclick="return confirm('{$aLang.blog_admin_delete_confirm}');" >{$aLang.blog_delete}</a>
				{/if}
        -->


как сделать так чтоб юзер (автор блога) не мог удалять
а админ мог?

и главный вопрос. если убрать кнопку тут. есть ли еще возможность заюзать функцию? ведь я тока графическую кнопку убираю… сможет ли юзер (если конечно будет знать) удалить как то блог? ну например там урл-ом www.site.ru/blog/delete/blala

или какой то другой… ведь используется

delete/{$oBlog->getId()}/?security_ls_key={$LIVESTREET_SECURITY_KEY}


как это прикрыть для создателя?

7 комментариев

avatar
{if $oUserCurrent->isAdministrator()}
                                        <a href="#" title="{$aLang.blog_delete}" id="blog_delete_show" class="delete">{$aLang.blog_delete}</a>
                                {else}
                                       
                                {/if}


а сможет юзер обойти это как нибудь?

например
avatar
delete/testblog/?security_ls_key=123
avatar
Напрямую? С адресной строки? А ты попробуй :)
avatar
Если удалить тематический блог, то куда посты других пользователей деются? а?
  • Rega
  • 0
avatar
А разве при удалении блога, тебя не спрашивает, куда топики девать?
avatar
не поверишь!) не удалял не разу )))
avatar
а если юзер удалить не перенеся.
мне что бекап поднимать всего портала?
а люди писали
в тот момент когда он создал и люди пишут это уже общее достояние
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.