对于以下步骤:
- 以用户身份登录并阅读一个主题;
- 管理员/版主删除该主题;
- 上下滚动并触发加载前/后一页。
然后页面将卡在无限加载中,控制台显示 403 forbidden 并获取 /t/${this.topic.id}/posts.json。如果网站受到 WAF 保护,用户将被禁止访问。
1 个赞
pmusaraj
(Penar Musaraj)
2
在我看来这很合理,感谢您的PR。
用户重新加载页面后会看到什么,是类似“抱歉,此页面被禁止/设为私密”的消息吗?
1 个赞
是的,用户会看到类似这样的消息。
就像正常的 404 页面一样。
哎呀!该页面不存在或未公开访问。
带我回家
1 个赞
pmusaraj
(Penar Musaraj)
4
1 个赞