
Hi Bernhard, On Tue, May 15, 2007 at 12:09:46PM +0200, Bernhard Mandera wrote:
wir setzen OTRS 2.1.5 ein. Folgendes ist uns aufgefallen, was nicht richtig sein kann. Wird ein Ticket durch teilen erstellt und wird anschließend eine interne Mail verschickt, so sehen Kunden, die das Ticket sich im CustomerInterface anschauen (und die entsprechenden Berechtigung=customer_id haben) als erstes das interne Ticket, obwohl sie ja nur externe Artikeltypen sehen dürften.
In der DB sieht es so aus:
+--------+-----------+-----------------+ | id | ticket_id | article_type_id | +--------+-----------+-----------------+ | 107099 | 8479 | 5 | | 107100 | 8479 | 2 | | 107101 | 8479 | 2 | +--------+-----------+-----------------+
(Der Kunde sieht als erstes im CustomerInterface id 107101).
Noch etwas ist uns aufgefallen, das wir auch für einen Bug halten, dass aber nicht so ins Gewicht fällt:
Wenn ein Kunde im CustomerInterface ein Ticket sich anschaut, sieht er alle Artikel vom Type external. Soweit auch richtig. Manipuliert man die URL aber und ersetzt die angezeigte "externe" Artikel-ID durch eine "interne" Artikel-Id vom selben Ticket, so sieht der Kunde auch diese. Hier wäre es doch richtiger eine Fehlermeldung zu bringen.
Please open bug reports on this issues on http://bug.otrs.org We need to reproduce the problems before we can solve them. with your bug reports you'll help to not forget the issues.
B. Mandera
Thanks a lot, Christian -- ((otrs)) :: OTRS GmbH :: Norsk-Data-Strasse 1 :: 61352 Bad Homburg Fon: +49 (0) 9421 56818 0 :: Fax: +49 (0) 9421 56818 18 http://www.otrs.com/ :: Communication with success! Geschäftsführer: André Mindermann, Martin Edenhofer Handelsregister: HRB 9452 Bad Homburg Steuernummer: 003/240/97521