Controlla l'email di un flagger senza nota di log

Qualche giorno fa ho riscontrato un piccolo problema. Il sistema è progettato in modo che, se un moderatore o un amministratore controlla l’email di qualcuno, venga lasciata una nota nel registro delle azioni dello staff. Tuttavia, esiste un modo sistematico per aggirare questa protezione quando si segnala un post.

Basta cliccare sulla loro immagine del profilo nell’elenco dei flag attivi (/admin/flags/active). Verrai reindirizzato alla pagina admin/users di quell’utente, dove l’email è visibile anziché nascosta, come avviene quando si accede alla stessa pagina in modo più tradizionale.

Non posso verificare se funziona allo stesso modo su Meta o su try.discourse.org, ovviamente, ma ne sono piuttosto sicuro. Ecco perché ho usato Contribute > Bug invece di Support.

5 Mi Piace

Fixed via:

https://github.com/discourse/discourse/commit/5d9d2cf2871ce127c207f2efa192c2eb2eeb35f2

Thanks for reporting this issue @rizka :thumbsup:

6 Mi Piace