En tant qu’utilisateur régulier du forum Hopscotch, j’ai accès à la plupart des catégories de sujets, mais il y en a certaines dans lesquelles je ne peux pas créer de sujets, comme les « Annonces » [car je ne fais pas partie de l’équipe]. Lorsque vous citez un message d’un sujet qui avait été précédemment fermé, la citation apparaît dans une nouvelle ébauche de sujet qui est automatiquement définie dans la catégorie où se trouve le sujet fermé. Ces deux faits combinés donnent aux utilisateurs une échappatoire, leur permettant de créer des sujets dans des catégories où ils ne devraient normalement pas pouvoir les créer en supprimant simplement le message cité et en traitant l’ébauche vide comme une ébauche de sujet normale.
Démonstration
Par exemple, voici une ébauche de sujet vide dans la catégorie Announcements de Discourse Meta, qui, comme la version du forum Hopscotch, m’est normalement interdite.
Bien que je n’aie personnellement jamais vu cela exploité, je crois que cela a déjà été fait quelque part, et que cela pourrait potentiellement poser problème si cela se produit assez fréquemment pour submerger l’équipe de direction d’un forum plus petit.
Comment reproduire
Trouvez un sujet fermé dans une catégorie qui est interdite.
Citez un message aléatoire.
Lorsque la citation apparaît dans une ébauche de sujet, supprimez-la.
Traitez-la comme une ébauche de sujet typique qui est vide.
Je viens de faire un essai rapide sur mon site de test et bien que cela pré-remplisse la catégorie dans le compositeur, lors de la création du sujet, cela affiche une fenêtre contextuelle de permission :
Je voulais signaler le même problème aujourd’hui. Il est assez déroutant qu’une catégorie soit présélectionnée dans laquelle l’utilisateur n’est pas autorisé à publier. Le message d’erreur ne vous donne aucune indication sur la raison de l’erreur. Vous devez donc connaître les catégories et leurs autorisations pour savoir pourquoi la publication du sujet a échoué.
Il serait plus convivial si le message d’erreur pouvait vous inviter à sélectionner une autre catégorie ou si la catégorie n’était pas pré-remplie lorsque l’utilisateur n’est pas autorisé à y publier.