PremierLangage / Yggdrasil

A PL subproject where we are tackling the design of new types of exercises
4 stars 2 forks source link

Sécurité #24

Open HuxoD142 opened 5 years ago

HuxoD142 commented 5 years ago

Bonjour,

J'ai une question de sécurité, une fois qu'un étudiant entre sur pl-preprod, en changeant le numéro d'activité il peut facilement trouver les fiche que l'on veut cacher. (Par exemple j'ai vu qu'un étudiant avait déjà fait le contrôle de demain...) Comment empécher cela ?

Cordialement Hugo

plgitlogin commented 5 years ago

Bonjour,

Il devrait normalement y avoir un bouton au niveau de l'activité dans la page du cours permettant d'ouvrir / fermer l'activité (l'activité est ouverte par défaut à sa création). L'utilisateur recevra un Accès Refusé si il essais d'accéder à une activité fermé.

screenshot from 2019-02-26 15-58-41

Quentin

HuxoD142 commented 5 years ago

Après un test rapide j'ai toujours accès à la feuille du contrôle même après avoir désactivé l'accès et en m'étant mis en rôle d'étudiant sur le moodle. Je pense que c'est pcq PL n'a pas changé mon rôle et me considère encore comme professeur pour le cours et me donne donc accès..

qcoumes commented 5 years ago

Actuellement, même les enseignants ne sont pas sensé pouvoir accéder aux exercices d'une feuille fermée.

Voici comment l'activité devrait se comporter:

example

qcoumes commented 5 years ago

En revanche, en ce qui concerne l'affichage du bouton de fermeture, celui-ci n'est visible que par les enseignant, et comme vous le signalez, PL ne permet pas encore à un enseignant d'une classe de prendre le rôle d'étudiant.