惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
I
InfoQ
The Register - Security
The Register - Security
L
LangChain Blog
H
Help Net Security
The GitHub Blog
The GitHub Blog
S
Schneier on Security
博客园 - 【当耐特】
W
WeLiveSecurity
Attack and Defense Labs
Attack and Defense Labs
IT之家
IT之家
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Google DeepMind News
Google DeepMind News
The Cloudflare Blog
H
Heimdal Security Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Y
Y Combinator Blog
雷峰网
雷峰网
N
Netflix TechBlog - Medium
Security Archives - TechRepublic
Security Archives - TechRepublic
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
L
Lohrmann on Cybersecurity
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
T
The Exploit Database - CXSecurity.com
P
Privacy & Cybersecurity Law Blog
G
GRAHAM CLULEY
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
V
Visual Studio Blog
博客园 - 聂微东
PCI Perspectives
PCI Perspectives
Last Week in AI
Last Week in AI
A
Arctic Wolf
宝玉的分享
宝玉的分享
T
The Blog of Author Tim Ferriss
S
Secure Thoughts
T
Threat Research - Cisco Blogs
GbyAI
GbyAI
云风的 BLOG
云风的 BLOG
D
Darknet – Hacking Tools, Hacker News & Cyber Security
S
SegmentFault 最新的问题
SecWiki News
SecWiki News
月光博客
月光博客
大猫的无限游戏
大猫的无限游戏
Schneier on Security
Schneier on Security
P
Proofpoint News Feed
博客园 - Franky
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
AI
AI
Engineering at Meta
Engineering at Meta

博客园 - 零零猪

基于Windows Server 2008 R2的Failover Cluster(故障转移群集)部署Sql Server 2008 AA(主主) 模式群集(第二部分) 基于Windows Server 2008 R2的Failover Cluster(故障转移群集)部署Sql Server 2008 AA(主主) 模式群集(第一部分) 整型运算三个恒等式 Office 2010众多客户端产品、服务器产品试用下载 免费发短信,短信云计算?? Asp.Net MVC 1.0 Action Filters Tips 暂时做一个快乐的SOHO族 Asp.Net MVC使用HtmlHelper渲染,并传递FormCollection参数的陷阱 ASP.Net MVC Relational KeyWord 4 Google 【More...】【欢迎补充】 本博客加入“署名-非商业性使用-禁止演绎 2.5 中国大陆”许可协议 Exchange 2007 队列数据库、队列事务日志文件超过临界值(阈值)导致无法接受邮件解决方案 10步完成Windows 2003+SQLServer 2005 群集(Cluster)安装及配置【备案】 C# 3.0通过Linq、Lambda、匿名函数、代理函数实现数据查询 photosynth Trial MOSS 2007 爬网规则 Contentclass常用属性设置 有用的SharePoint英文资源[持续更新] MOSS2007中Feature对象模型操作 SQL日志收缩(ZZ) Microsoft photosynth(图片三维展示)
MOSS2007匿名调查列表使用分页符导致的错误分析
零零猪 · 2008-06-22 · via 博客园 - 零零猪

最近同事在用MOSS2007做匿名调查问卷的时候,在问卷中插入分页符,每次匿名用户完成问卷时都会弹出验证框,在验证框内输入有权限的用户名、密码,仍然出现错误页面。经过一番努力,发现了问题的原因,总结如下:

  1. 正常情况:
  • MOSS2007站点启用匿名(如何启用匿名,可参考:http://stynzf.blogbus.com/logs/10155165.html
  • 新建了一个调查列表,设置几个问题(注意:先不插入任何分页符),并对调查列表单独启用匿名,并授予匿名用户修改、删除、查看的权限。方法如下:调查设置>权限和管理>此调查的权限>操作>编辑权限(点击确定)>操作>匿名设置
  • 现在匿名用户可以进行问卷调查的填写提交了,如下图所示:

    图1 匿名用户填写调查表

    图2 匿名用户的调查问卷结果(作者显示为匿名)

  1. 出错情况:
  • 对于上诉匿名列表,以管理员登陆,在任意问题之间插入一个分页符,如下图所示:

    图3 调查表中插入分页符

  • 重新以匿名方式进入调查表,填写调查表
  1. 填写分页符前的调查表没有任何问题,填写完成后点击下一页,如下图,

图4  匿名填写分页符前的调查

  1. 在图4中点击下一步,继续填写分页符后的调查,填写完成后点击完成,如下图 :

图5  匿名填写分页符后的调查,并完成

  1. 这个时候,问题来了,当在图5中点击完成的时候,弹出了Windows验证框,如下图所示:

图6  匿名调查列表加入分页符 

  1. 输入正确的有权限的用户名、密码,出现错误页面,如下图所示:

图7 错误页面

  1. 错误原因:
  • 在了解错误原因前我们先来了解下调查列表分页符的原理:
  1. 答复一个带有分页符的调查表问卷,注意看刚打开的调查表的URL,我们发现所请求的aspx页面为:NewForm.aspx(很正常哦),如下图所示:

图8 新答复调查表的URL

  1. 在图8页面中点击下一页,再注意看URL,请求的.aspx页面变成了EditForm.aspx(列表编辑页面),如下图:

图9 分页符后调查表URL

  1. 现在,我们应该很清楚分页符的工作原理了,答复带分页符的调查列表的时候,首先调用的是新建页面。而当点击下一页时,其实是先做了保存操作,再对正在创建的条目进行编辑操作。其实一个带分页符的调查答复是包含了新建、保存、编辑、保存等多个操作。
  • 知道了分页符的原理,我们再看下匿名调查列表的默认项目级权限设置,打开调查列表的列表设置>高级设置,我们看到项目级权限是这样设置的:"读取权限>指定用户可以读取的答复:所有答复""编辑权限>指定用户可以编辑的答复:仅自己的项目",如下图所示:

    图 10 默认项目级权限设置

  • 我们再看下匿名调查表的创建者,发现为空(如下图所示):

    图11 匿名调查表创建者

  • 根据以上观察,我们知道了原因:
  1. 当答复调查问卷中带分页符的问题时,当点击下一页时,其实是对该调查列表条目进行编辑操作;由于调查表默认设置了仅能编辑自己创建的答复、并且启用了匿名编辑(对于匿名答复而言,系统是不记录创建者的),因此系统认为匿名用户不是当前列表条目的作者,因此无法编辑,并弹出Windows验证框以要求有权限的用户 。
  2. 而不论输入什么用户和密码,该用户都不是当前正在调查列表条目的作者(因为创建者为空),因此会报错!

  1. 解决方法
  • 如果还想用sharepoint默认的调查列表做匿名调查的话,则有如下方法:
  1. 将项目级权限的编辑权限设置为"指定用户可编辑的答复:所有答复" (但这样任何人都可以编辑任何项目)
  2. 取消分页符,直接在一页显示吧。(哎,没办法,谁叫sharepoint用这样的方式实现分页呢)
  • 要么就自己重新实现新建答复,不采取保存、编辑的方式 。

5、其它:

    其实我们 发现,对于其他列表如果启用匿名(匿名具有编辑权限)并且项目级权限设置为"指定用户可编辑的答复:仅自己的项目",那在匿名用户编辑"自己"创建的列表时都是会弹出验证窗口的。

不光分页,调查表的逻辑分支也会出现相同问题,因为他们实现原理一样(新建、保存、编辑、保存)。

================================================================
转载要求及授权协议:
作者
零零猪(or)Jiessie327(or)JiessieLiang 
出处http://jiessie327.cnblogs.com/
版权:本文版权归作者所有
转载:欢迎转载,为了尊重作者的劳动成果,在【转载】时请按作者要求,指明文章【出处】或给出【原文链接】,谢谢
================================================================

请遵守署名-非商业性使用-禁止演绎 2.5 中国大陆 License.
================================================================