3月4日、GitHubに脆弱性が発見された(GitHubのブログ)。同日中に問題は修正され、現在これによる影響をチェックしているとのこと。 この問題は、GitHubが使っているRuby on Railsに含まれていたMass assignmentという脆弱性を使ったもので、実例としてこれを用いて不正な日付でIssueを登録したり、本来なら登録する権限がないSSH公開鍵の登録が行われていた模様。これ...
権限グループの権限を変更するプラグインは、Role Manager が長らく定番の地位にありましたが、最近は公式プラグインサイトからも消えてしまいました。 尚、ここで紹介するプラグインを使う前に、基礎知識として、権限グループ(Role)と権限(Capability)を一読しておいてください。 User Role Editor User Role Editor は、ユーザ権限グループ(ロール)の権限...
昨日の続きです。デフォルトで Administrator、Editor、Author、Contributor、Subscriber の5種類の Role が定義されていると書きましたが、加えて独自の Role を定義することもできます。 Roles and Capabilities « WordPress Codex 例えば、WordPress を CMS として利用するユーザのために Role ...