موظفون غير منتسبين للمنتدى يتلقون إشعارات لعلامات خاصة بالموظفين فقط

يبدو أن شخصًا غير منسّق يمكنه استقبال إشعارات إذا كان ‘يُتابع’ وسمًا معينًا، حتى لو كان هذا الوسم مقصورًا على المنسّقين فقط (قراءة/كتابة).

قصة قصيرة:

لقد غادرتُ مؤخرًا مجموعة كنتُ أشارك فيها بصفتي منسقًا. كنا نستخدم الوسوم داخليًا للمساعدة في تتبع المواضيع المهمة، وقد تم إعداد بعض هذه الوسوم بحيث لا يمكن إلا للمنسّقين رؤيتها وإضافتها. لذا، وبما أنني كنتُ على علم بهذه المواضيع، فقد قمتُ بضبط إعدادات الإشعارات الخاصة بي على ‘مراقبة أول منشور’ للوسوم المقصورة على المنسّقين.

الآن، بعد أن لم أعدُ منسّقًا، لا أزالُ أستقبل إشعارات عند تطبيق الوسم على موضوع. ومع ذلك، لا يمكنني:

  • الوصول إلى صفحة الوسم /tags/{tag_name}
  • رؤية الوسم على الموضوع
  • رؤية أن الموضوع قد تم تحريره بواسطة منسّق لإضافة الوسم
  • بمجرد إزالة ذلك الوسم من تفضيلات الإشعارات الخاصة بي، لا يمكنني إضافته مرة أخرى

وبما أنني لا أستطيع الوصول إلى الوسم أو رؤيته، فأنا أعتقد أنه لا ينبغي أن أستقبل إشعارات عند تطبيقه. لا أعتبر هذه قضية أمنية بحد ذاتها، ولكنها قد تؤدي إلى تسرب بعض المعلومات التي لا ترغب بعض المجتمعات في أن تكون معروفة خارج فرق المنسّقين لديها.

8 إعجابات

مرحباً، شكراً لإبلاغك عن هذا. لقد دفعنا إصلاحاً إلى أحدث إصدار من البناء الخاص بنا. مع ذلك، يجب عليك:

  • التوقف عن تلقي الإشعارات الخاصة بالعلامات المميزة التي كنت تتابعها من قبل
  • حتى لا ترى تلك العلامات في تفضيلات الإشعارات الخاصة بك أو تضطر إلى إلغاء متابعتها
    • الجزء الجميل في هذا هو أنه إذا تمت استعادتك كمشرف، فلن تضطر إلى إعادة متابعتها!

PR: SECURITY: Only show tags to users with permission by nattsw · Pull Request #15148 · discourse/discourse · GitHub

إعجابَين (2)