Les téléchargements de médias sécurisés cassent les logos de catégories

Je pense que le problème principal ici est que secure_upload_analyse_and_update est un peu trop rigide lorsqu’il s’agit de déterminer ce qui doit ou non être sécurisé, car la classe UploadSecurity (discourse/lib/upload_security.rb at main · discourse/discourse · GitHub) vérifie au moment du téléchargement si ce type de fichiers publics (par exemple, avatars, logos de catégories, etc.) doit être sécurisé ou non, et ce type n’est pas présent lors de la vérification ultérieure dans la tâche rake.

J’ai une tâche suivie en interne pour améliorer cela en vérifiant tous les emplacements où un fichier téléchargé peut se trouver au moment de cette vérification de sécurité, mais cela prendra du temps et fait partie d’un plan plus large pour stocker les références de téléchargement de manière plus organisée.

Quoi qu’il en soit, je suis en train de préparer une PR pour résoudre ce problème en considérant les logos et les arrière-plans de catégories comme des types publics lorsqu’on détermine s’ils doivent être sécurisés ou non. Une fois cette PR fusionnée et que vous aurez mis à jour, il vous suffira de réimporter les images de catégories et tout devrait être en ordre.

4 « J'aime »