![]()
我刚在另一个社区发现了这个问题。在这种情况下,只有西班牙语和法语类别应该可见。如果你点击“私有”,你会看到“此页面不存在或为私有”。
我在 Meta 上尝试重现此问题,在将某些类别的 URL 粘贴到编辑器后,我发现 Support 有一个我无法访问但可以看到的“机器人测试”类别。
![]()
我刚在另一个社区发现了这个问题。在这种情况下,只有西班牙语和法语类别应该可见。如果你点击“私有”,你会看到“此页面不存在或为私有”。
我在 Meta 上尝试重现此问题,在将某些类别的 URL 粘贴到编辑器后,我发现 Support 有一个我无法访问但可以看到的“机器人测试”类别。
我在这里和另一个社区测试过,发现虽然子类别会显示,但任何私有的顶级类别都不会出现这个问题。
例如,如果我同时链接支持类别(一个公共类别)和论坛专家类别(一个私有类别),专家类别中就不会出现嵌入(这可能是设计如此,但我觉得挺有趣的)。因此,如果我有访问某个私有顶级类别的权限,但没有所有子类别的权限,在在撰写器中链接顶级类别时,我将无法看到子类别。
![图片显示了一个技术问题,即点击类别链接时会导致预期之外的结果,包括在论坛专家社区中缺少嵌入,红线突出显示] (upload://hWXfd3eI5UldW4QEAvN84sant72.png)
在 meta 上使用 https://meta.discourse.org/c/support/6 仍然可以重现此问题,因此我将此问题顶一下。
这是一个小的安全问题吗?
例如,如果您有一个客户支持父类别(每个客户都有自己的私有子类别,其他客户看不到),他们可以通过使用此技巧偷偷查看您的其他客户是谁的列表。
也许这也是一个用户体验问题,即缺乏间距:
![]()
我最初是这么想的,但既然没有采取行动,我就认为它真的不严重。
我可以重现此问题。感谢您的报告 Ondrej ![]()