埋め込みメディア投稿許可グループ外のユーザーは、アップロードされた画像のリンクをコピーすることでアップロード制限を回避できます

再現手順

  1. Newuser max embedded media を 0 に設定します
    • これにより、新規ユーザーは画像をアップロードする前にアップロードできなくなります :white_check_mark:
  2. Embedded media post allowed groups を設定します
    • 許可リストから特定のグループを除外します
    • 許可されたグループに属していないユーザーが画像をアップロードすると:
      • 画像はエディタに表示されることがあります
      • 投稿を送信するときにのみブロックされます :cross_mark:
  3. 問題
    • 編集中に、ユーザーはアップロードされた画像のリンクをコピーして、アップロード制限を回避して投稿することができます

期待される動作

目標は、ユーザーが画像をアップロードできないようにすることです。許可されたグループに属していないユーザーは、エディタに埋め込みメディアを一切挿入できないはずです。これは、Newuser max embedded media = 0 が適用されたときと同様に、アップロード時にブロックされるべきです。

そうしないと、アップロードされた画像のリンクをコピーして、実質的にアップロードの制限を回避できてしまいます。