Los usuarios pueden editar el título del tema marcado cuando no deberían poder hacerlo

1. Se informa un tema

Un tema se informa como “algo más”, que aquí hemos renombrado como “este tema contiene algo que no debería”.

2. El moderador oculta la publicación

3. La publicación está oculta

La publicación está oculta y no se puede editar: el tiempo de espera se estableció en 525600 minutos.


Lo cual está bien, a menos que editen el título:

confidencialidad_bug

esto no es un error. fue diseñado para ser así.

Si lees la descripción de ocultar publicación, verás que se envía un mensaje al usuario para que edite la publicación.
El moderador debe estar de acuerdo > Mantener publicación o Eliminar publicación.

Puedo replicar esto.

Editar el título de una publicación original oculta elude el período de enfriamiento de edición de 10 minutos.

  • El usuario de prueba TL0 crea un tema que es inapropiado
  • La publicación original se marca y luego la oculta un moderador
  • El usuario de prueba TL0 puede editar inmediatamente el título y mostrar la publicación (y luego editar el contenido de la publicación también)
2 Me gusta

Hmm, mi descripción podría haber sido mejor. Sí, está diseñado para que puedan editar la publicación, pero la capacidad de editar está bloqueada detrás de un temporizador de enfriamiento.

En 3 podemos ver que esto funciona, la publicación está bloqueada y no se puede editar porque el temporizador no ha expirado. Sin embargo, el usuario puede evitar el temporizador si edita el título. Ese es el error.

Debería mencionar que esto es con un usuario TL1.

¿quieres bloquear la publicación durante un año antes de que puedan editarla? no tiene sentido.

simplemente elimina la publicación

Es una solución provisional. Queremos que el usuario vea el tema para que pueda recuperar el buen contenido de él y crear uno nuevo. Una vez que terminen con él, podemos eliminar el tema.

El problema es que si les permitimos editar el tema:

  1. Se volverá a publicar
  2. La información confidencial será visible en el historial de versiones

Parece que esta línea anula la verificación oculta y de enfriamiento

1 me gusta

Tenemos una reproducción, ¿se puede asignar esto a @sam?

3 Me gusta