“最后发帖”状态暴露私信日期(隐私漏洞)

When you see “last post: x hours”, it considers private messages, too, which is pretty creepy and surely unintended.

1 个赞

此内容已根据以下链接完成:

我们不再为密语和私信更新“最后发帖时间”。

注意事项

  • 如果用户在安全类别中发帖,该信息将对站点上的所有用户泄露。

  • 过去依赖此日期进行 Moderation(例如“Jane 自六月以来未在站点上做任何事”)的管理员可能会惊讶地发现,Jane 自六月以来确实发布了 12344 条消息。

  • 我们不会在帖子删除时“规范化”此日期,因此如果用户发帖后帖子被删除,我们不会修正该值。

如果您对上述注意事项有任何问题,请新建一个 #feature 进行讨论。

(注:我已清理了此处所有旧的讨论,因为内容变得激烈且混乱)

8 个赞