Здравствуйте. Подскажите, пожалуйста, почему в TL2 отключены приглашения, хотя обычно это обязательное условие для приглашения людей? Связано ли это с эксплуатацией уязвимости значка «Чемпион»?
Я не думаю, что бейджи имеют к этому какое-либо отношение, скорее это стандартная настройка Discourse.
Эксплойт, который заключается в том, чтобы пригласить себя самого?
Значок носит только визуальный характер. Он ничего не меняет.
Это было изменено немного назад из-за сбоя, и я забыл вернуть это обратно.
Теперь я сбросил это на значение по умолчанию. ![]()
Очень скоро кто-то более компетентный объяснит, как всё устроено на самом деле, но я считаю, что дело в том, что функция приглашений как таковая может использоваться неправильно. Существует функция «Обмен», которая выполняет почти ту же задачу, но более защищена от спамеров и злоумышленников.
Я абсолютно уверен, что значки не играют здесь никакой роли. Значки — это просто изображения, часть культуры геймификации, и они не дают ничего, кроме второстепенного контента на странице профиля.
В чём заключался сбой?
Также я только что заметил, что сбой с приглашением всё ещё существует (приглашение самого себя).
Это отслеживается в этой теме - Invite badges from inviting yourself ![]()
Возникла проблема с тем, кто принимает приглашение: 2.9.0.beta12: Security fix, bug fixes and more
Эта тема была автоматически закрыта через 24 часа. Новые ответы больше не принимаются.
