Zunächst einmal Entschuldigung, falls dies bereits woanders behandelt wird. Ich habe die Kategorie durchsucht und keine Erwähnung gesehen, aber es möglicherweise übersehen, wenn es anders formuliert war.
Benutzer auf einem Board, das ich moderiere, haben uns auf einen Fehler aufmerksam gemacht. Sie können das 3-Antworten-Limit umgehen, indem sie Beiträge löschen und wiederherstellen. Schritte zur Reproduktion:
Machen Sie 3 aufeinanderfolgende Beiträge.
Löschen Sie den 3. Beitrag und fügen Sie einen 4. hinzu.
Stellen Sie den 3. Beitrag wieder her.
Dies kann beliebig oft wiederholt werden, solange nur 3 Beiträge aktiv sind, bevor die gelöschten Beiträge wiederhergestellt werden. Zum Beispiel können mit den Beiträgen 1, 2 und 15 die gelöschten Beiträge 3 bis 14 wiederhergestellt werden.
Das Dreier-Antwort-Limit ist mehr eine Leitplanke als alles andere.
Es mag hier ein besseres Verhalten geben, aber wenn Ihre Benutzer dies tun, um diese Art von Funktionen absichtlich zu umgehen, ist es absolut angemessen, eine Warnung auszusprechen oder ihre Teilnahme sogar vorübergehend auszusetzen.
Es gibt auch Möglichkeiten, das Mindest-Post-Limit zu umgehen – ich rate Kunden normalerweise, dass sie bei Missbrauch dieser Lücken zuerst eine Warnung und dann eine Auszeit erhalten.
Vielen Dank für Ihre Antwort. Es ist kein Problem aufgetreten und meines Wissens hat es niemand im Vorstand ausgenutzt, aber ich dachte, es sei am besten, die Entwickler zu informieren, falls es bisher ungemeldet und behebbar war.
ETA: Leiter/Moderatoren – Sie können dieses Thema nach eigenem Ermessen aus der Liste entfernen, damit der Exploit nicht leicht durchsuchbar ist.
Ich denke, eine andere Art von Limitierung sollte dieses Griefing angehen:
Sie können max_post_deletions_per_day viel niedriger einstellen. Es ist bereits auf 10 eingestellt, also kann dies nur 10 Mal passieren?
Ich stimme auch @Stephen zu, dass in diesem speziellen Fall, wenn es auftaucht, es einfach unter … ein Mitglied verhält sich missbräuchlich und wird durch ein Verbot behandelt, fallen sollte.
Wir erlauben dieses Muster im Code bewusst für extreme Ausnahmefälle.