當您在編輯或覆寫角色權限時,某些能力項目名稱旁會顯示帶有驚嘆號的三角形警告圖示。
這些圖示是用來提醒系統管理者:授予該項權限給不適合的角色時,可能帶來的特定資安或管理風險。若某項權限旁同時出現多個圖示,代表該操作兼具多重風險種類。
允許使用者代表其他角色行使權利或進行跨權限操作(例如編輯其他學生的作業 submission、替他人進行評分等)。若授權不當,可能破壞系統內部的權責分工與信任體系。
建議:中度風險。需評估該角色的實際職責需求後再行授予。
允許使用者變更系統、課程或模組的重要結構與設定。雖不直接引發資安攻擊,但錯誤設定可能導致系統功能異常或教學流程混亂。
建議:中度風險。通常僅開放給系統管理員或課程建立者。
跨網站攻擊程式:擁有此權限的使用者可以在頁面中插入不受信任的 HTML 或腳本,可能導致其他使用者的 Session 被竊取或帳號遭破壞。
資料遺失:允許進行刪除、覆蓋或破壞系統/課程核心資料的操作。
建議:極高風險。僅能授予完全信任的最高層級管理者,絕對不可開放給學生或一般使用者。
允許使用者存取、檢視或匯出其他使用者的敏感個人資料。
建議:高風險。僅可授予需要處理課務或學生資料的教職員角色(如教師或助教)。
允許使用者在系統內大量建立公開內容、發送訊息或張貼外部連結,若缺乏適當管控,可能被濫用來發布垃圾廣告、釣魚連結或無關訊息。
建議:低至中度風險。開放給一般學生或訪客時需留意系統內部的內容防護機制。