「リスク」の版間の差分

提供:MoodleDocs
移動先:案内検索
編集の要約なし
(done :))
 
1行目: 1行目:
{{ロール}}
{{ロール}}
作成中です - [[利用者:Mitsuhiro Yoshida|Mitsuhiro Yoshida]] 2007年6月13日 (水) 16:26 (CDT)


異なるケイパビリティを許可することにより、リスクが生じる可能性があることを十分に考慮すべきです。
異なるケイパビリティを許可することにより、リスクが生じる可能性があることを十分に考慮すべきです。
16行目: 14行目:


==スパム==
==スパム==
Certain capabilities enable users to add content to site, for example forum posts, and send messages to other users. These capabilities may be misused for spamming purposes.
特定のケイパビリティでは、ユーザがサイトへのコンテンツ追加、フォーラムの投稿、他の人へのメッセージ送信を行うことができます。これらのケイパビリティは、スパム目的で悪用される可能性があります。


==デフォルトで定義されるロールのリスク==
==デフォルトで定義されるロールのリスク==

2007年6月14日 (木) 06:12時点における最新版


異なるケイパビリティを許可することにより、リスクが生じる可能性があることを十分に考慮すべきです。


設定

サイトの設定および動作を変更するため、moodle/site:doanythingのようなケイパビリティは管理者への割り当てを想定しています。

XSS (クロスサイト・スクリプティング)

特定のケイパビリティでは、ユーザがファイルやJavaスクリプト等を含んだHTMLコードをチェックなしに追加することができます。これはクロスサイト・スクリプティング (XSS) に悪用される可能性があります。これらのケイパビリティは管理者および教師のみへの適用を想定しています。

プライバシー

特定のケイパビリティでは、ユーザが非公開のユーザプロフィール等、他のユーザの個人情報にアクセスすることができます。これらのケイパビリティは管理者および教師のみへの適用を想定しています。

スパム

特定のケイパビリティでは、ユーザがサイトへのコンテンツ追加、フォーラムの投稿、他の人へのメッセージ送信を行うことができます。これらのケイパビリティは、スパム目的で悪用される可能性があります。

デフォルトで定義されるロールのリスク

  • ゲスト- リスクなしのケイパビリティのみ許可されています。
  • 学生- スパムリスクを含むケイパビリティが許可されています。
  • 教師- XSSおよびプライバシーリスクを含むケイパビリティが許可されています。
  • 管理者- すべてのケイパビリティが許可されています。

関連情報