[RESOLVIDO]Erro "Usuário não autorizado"

*na pior das hipóteses teria de criar esse menu novamente

Ai ia complicar um pouco.

2-)Tentar colocar um ECHO na página do menu para verificar se apresenta o texto... pois algo dá errado na montagem dos itens (esta é a incógnita).

Coloquei um echo no EVCART_menu_menu.php e apareceu o texto.

E-mail lido e respondido. Acredito que foi uma publicação Típica.
Inclusive desconheço se há como resetar essa senha … pois é crucial quando for alterar informações à respeito de conexão com banco de dados caso algo mudar.

Mas acredito que dá para resolver (caso queira tentar mais) só na pior das hipóteses teria de criar esse menu novamente com base nos direitos dos usuários disponibilizando as URLs

A ideia do echo no menu é uma boa tentativa.
Algo não cria a lista de itens!
Esta é a grande questão a ser resolvida para finalizar seu trabalho.

Os dados (banco) tem o mesmo conteúdo do de produção ?

O que posso fazer para te ajudar é verificar como é criado o menu via ScriptCase mas uso a versão 8 e o seu é a 4.
Além disso dá para saber analisando o código se o menu foi criado “na mão” ou via SC.

E-mail lido e respondido. Acredito que foi uma publicação Típica.

Ainda não chegou o email.

Mas acredito que dá para resolver (caso queira tentar mais) só na pior das hipóteses teria de criar esse menu novamente com base nos direitos dos usuários disponibilizando as URLs

Não só quero como vou continuar tentando. Em relação ao criar o MENU novamente, eu não tenho a mínima idéia de como fazer.

Os dados (banco) tem o mesmo conteúdo do de produção ?

A estrutura é iguais dos dois bancos, pode ser que tenha algumas informações diferentes.

O que posso fazer para te ajudar é verificar como é criado o menu via ScriptCase mas uso a versão 8 e o seu é a 4. Além disso dá para saber analisando o código se o menu foi criado "na mão" ou via SC.

Como você poderia me ajudar nessa parte ? Eu te passar o código, como seria ?

Só uma dúvida.

Nós desativamos a segurança da página com if(false), correto ? O que seria essa segurança, a mesma que desativar pelo painel administrativo do SC em SEGURANÇA->Usar Segurança(Aplicação necessita de validação para ser executada.) ? Qual a consequência de deixar isso desativado ? Pq só assim que as páginas estão funcionando.

Queria agradecer a sua disponibilidade e boa vontade em querer ajudar Eduardo.

O problema foi resolvido por um outro rapaz que trabalha cmg, mas ele é de LINUX, foi quem montou o servidor, o que ele fez, foi DESATIVAR o XSS (Cross site scripting) do Apache, porém isso se torna uma vulnerabilidade né, mas a equipe de segurança está fazendo um SCAN de VULNERABILIDADE pra saber qual os efeitos que isso pode haver. Tópico resolvido a princípio, fica a disposição se alguém se deparar com o mesmo problema, quase 1 mês pra resolver isso, e descobrir que não era problema de programação.

Como alterar o tópico para RESOLVIDO ?

Desde já agradeço, att Gregory.

Olá,

Edite o tópico do primeiro post e adicione ** RESOLVIDO **

Obrigado!

Pô que legal que conseguiram resolver.
:slight_smile:

Quanto as perguntas:

Nós desativamos a segurança da página com if(false), correto ? O que seria essa segurança, a mesma que desativar pelo painel administrativo do SC em SEGURANÇA->Usar Segurança(Aplicação necessita de validação para ser executada.) ?
[i][b]Sim para ambas.[/b][/i]

E a última:

Qual a consequência de deixar isso desativado ? Pq só assim que as páginas estão funcionando.
A princípio, uma aplicação que não está exposta na web e os usuários desconhecem as URLs... ah na minha opinião, mesmo que eu seja cheio de receios, neste caso não vejo problemas. [b]Porém caso queira você pode fazer a sua própria validação: antes de cada if(false) de acordo com o perfil do usuário.[/b]
A princípio, uma aplicação que não está exposta na web e os usuários desconhecem as URLs... ah na minha opinião, mesmo que eu seja cheio de receios, neste caso não vejo problemas.

Exato, penso assim tbm, pois pra acessar essa aplicação, tem que estar no domínio da empresa, caso contrario não consegue.

Mas como conseguimos fazer funcionar tudo desativando XSS, não precisamos desativar a segurança com if(false), ficou como o servidor de produção mesmo.