将类别链接粘贴到编辑器中会显示隐藏的子类别

:waving_hand:

我刚在另一个社区发现了这个问题。在这种情况下,只有西班牙语和法语类别应该可见。如果你点击“私有”,你会看到“此页面不存在或为私有”。

我在 Meta 上尝试重现此问题,在将某些类别的 URL 粘贴到编辑器后,我发现 Support 有一个我无法访问但可以看到的“机器人测试”类别。

5 个赞

我在这里和另一个社区测试过,发现虽然子类别会显示,但任何私有的顶级类别都不会出现这个问题。

例如,如果我同时链接支持类别(一个公共类别)和论坛专家类别(一个私有类别),专家类别中就不会出现嵌入(这可能是设计如此,但我觉得挺有趣的)。因此,如果我有访问某个私有顶级类别的权限,但没有所有子类别的权限,在在撰写器中链接顶级类别时,我将无法看到子类别。

![图片显示了一个技术问题,即点击类别链接时会导致预期之外的结果,包括在论坛专家社区中缺少嵌入,红线突出显示] (upload://hWXfd3eI5UldW4QEAvN84sant72.png)

在 meta 上使用 https://meta.discourse.org/c/support/6 仍然可以重现此问题,因此我将此问题顶一下。

这是一个小的安全问题吗?

例如,如果您有一个客户支持父类别(每个客户都有自己的私有子类别,其他客户看不到),他们可以通过使用此技巧偷偷查看您的其他客户是谁的列表。

3 个赞

也许这也是一个用户体验问题,即缺乏间距:
image

2 个赞

我最初是这么想的,但既然没有采取行动,我就认为它真的不严重。

2 个赞

我可以重现此问题。感谢您的报告 Ondrej :slight_smile:

3 个赞