من المهم ملاحظة أنه إذا تمت إضافة معامل run، فلا ينبغي استخدامه إذا كانت إعدادات كوكي same-site مضبوطة على None (أو Disabled، مع تعريف المتصفح لـ None كقيمة افتراضية).
إذا كانت قيمة same-site هي none، فقد يتمكن مستخدم من موقع آخر من إرسال طلب HTTP GET، بطريقة مشابهة لاستغلال ثغرات CSRF، على الرغم من أن هذا لا يُعد ثغرة CSRF بحد ذاته، لكنه قد يسمح بتنفيذ أوامر مكلفة جدًا في مستكشف البيانات.
سياسة كوكي same-site جديدة نسبيًا، لكن المتصفحات الرئيسية تدعمها منذ فترة، حيث أن Chrome وDiscourse (إذا لم أكن مخطئًا) يضبطانها افتراضيًا على Lax، لذا لا ينبغي أن يشكل ذلك مشكلة في معظم الحالات.
تم دمج طلب السحب (PR) المذكور أعلاه. هل يحقق هذا ما كنت تبحث عنه؟ يجب عليك تشغيل الاستعلام لإضافة معلمات الاستعلام إلى عنوان URL، لذا يمكنك تشغيله، ونسخ الرابط، ومشاركته.
يمكننا إضافة دعم لملء حقول الإدخال في صفحة تشغيل تقرير المجموعات باستخدام المعاملات من عنوان URL. هذا لن يكون صعبًا على الإطلاق. السؤال الذي أود طرحه هو: كيف تحصل على هذا العنوان؟ هل يتم إنشاؤه تلقائيًا لمجموعة معينة، أم أنك تقوم بإنشائه يدويًا؟