用户在不应允许的情况下可以编辑被标记的话题标题

1. 主题被举报

主题被举报为“其他内容”,我们已将其重命名为“此主题包含不应有的内容”。

2. 版主隐藏帖子

3. 帖子被隐藏

帖子被隐藏且无法编辑——超时设置为 525600 分钟


除非他们编辑标题,否则这没关系:

confidentiality_bug

这不是一个 bug。它是按设计如此的。

如果您阅读了隐藏帖子的描述,您会看到会向用户发送一条消息以编辑帖子。

版主应该选择“同意”>“保留帖子”或“删除帖子”。

我可以复制这一点。

编辑隐藏的主题帖标题可以绕过10分钟的编辑冷却时间。

  • TL0测试用户创建不当主题帖
  • 主题帖被标记,然后被版主隐藏
  • TL0测试用户可以立即编辑标题并取消隐藏帖子(然后也可以编辑帖子内容)
2 个赞

嗯,我的描述本可以更好。是的,它的设计允许用户编辑帖子,但编辑功能被冷却计时器锁定。

在 3 中,我们可以看到这是有效的,帖子被锁定且无法编辑,因为计时器尚未过期。但是,如果用户编辑标题,他们就可以绕过计时器。这就是 bug。

我应该提到这是一个 TL1 用户。

你想阻止他们一年内编辑帖子?没有意义。

直接删除帖子。

这是一个变通方法。我们希望用户能看到该主题,以便他们从中检索有用的内容并创建一个新主题。在他们完成后,我们可以删除该主题。
如果我们允许他们编辑该主题,则会存在以下问题:
1)它将被重新发布
2)机密信息将在版本历史记录中可见

看起来这行代码会覆盖隐藏和冷却时间检查

1 个赞

我们已经复现了,@sam 可以分配给您吗?

3 个赞