Les utilisateurs peuvent voir le contenu signalé caché dans l'URL brute

Salut tout le monde,

Je ne suis pas sûr s’il s’agit d’un bug ou d’une fonctionnalité, mais dans tous les cas, cela semble assez problématique. En gros, même lorsqu’un message est masqué et signalé par la communauté, il reste parfaitement visible dans l’URL brute, et cela ne se résout pas après un certain temps. Seuls les messages signalés supprimés et approuvés n’apparaissent pas dans le brut. Pour moi, cela semble être un oubli, mais là encore, cela pourrait avoir un but pratique que j’ignore.

Par URL brute, j’entends les liens meta.discourse.org/raw/350051/ qui affichent simplement une version minimale de l’interface.

Et j’ai cherché avant de poster et je n’ai pas trouvé de sujet comme celui-ci. Mais je l’ai peut-être manqué, donc dans ce cas, désolé d’avance.

6 « J'aime »

Par un utilisateur non-staff ?

J’ai testé sur mon instance de test.

  • Je signale un message en tant qu’administrateur, il est donc automatiquement masqué (et ajouté en attente de révision).

  • Je me connecte avec un utilisateur non-staff

  • J’ouvre l’URL directe du message, soit /posts/1174.json, soit /posts/1174/raw

  • J’obtiens une erreur 404

  • Je peux ouvrir ces URL en tant qu’administrateur, comme prévu

Ai-je mal exécuté une étape pour reproduire votre problème, ou ai-je mal compris ce que vous avez décrit ?

2 « J'aime »

Ouais, je suis un utilisateur régulier (pas un membre du personnel), mais c’est bizarre. Ça fonctionne très bien sur mon site. Laissez-moi vous montrer quelques captures d’écran.

Euh, ceci vient de votre site (je ne fais pas de monocycle donc je ne suis pas connecté lol).
https://unicyclist.com/raw/282458
Si un message était signalé sur ce site et n’était pas traité (message de masquage de publication par les signalements de la communauté), il s’afficherait normalement dans le brut.

2 « J'aime »


Image d’interface utilisateur normale.
Dans le code source brut, elle ressemble à ceci.

2 « J'aime »

Ah, je vois ce que vous voulez dire. Lors du chargement de l’URL du sujet (pas de l’URL du message), le contenu du message masqué est visible dans le flux des messages. Je comprends, et vous avez raison.

Il est également visible dans la sortie JSON /t/123.json.

5 « J'aime »

L’intention derrière “masqué” n’a jamais été une fonctionnalité de sécurité, elle est là juste pour supprimer le bruit. (De même, ne pas lister les sujets ne fait que les masquer)

Je pense que cela relève davantage du département #fonctionnalité, certaines communautés pourraient préférer des contrôles plus stricts à cet égard.

6 « J'aime »

D’accord. Mais parfois, le contenu est caché pour une raison, je veux dire que si les signalements de la communauté cachent quelque chose, c’est généralement pour protéger les autres utilisateurs de le voir. C’est une façon de contourner cela, bien que je doute que cela ait beaucoup d’importance car je suis à peu près sûr que la plupart des utilisateurs du forum ne sont même pas conscients des URL brutes en premier lieu. Cela semblait juste être quelque chose qui méritait d’être signalé.

Mais était-ce une fonctionnalité intentionnelle, ou juste une sorte d’effet secondaire ?

À quoi sert l’URL brute ? Je ne savais pas qu’elle existait et je me demande quel est votre cas d’utilisation ? Je suppose qu’il faudrait alors la comparer au cas d’utilisation d’origine de l’URL brute pour juger s’il s’agit d’un bug ou d’une fonctionnalité.

J’avais l’habitude de le regarder pour voir quel genre de choses les utilisateurs publiaient, et aussi pour voir des informations de date et d’heure plus spécifiques, puis j’ai réalisé que cela vous permettait de voir du contenu caché, ce qui était et est toujours très utile.

Est-ce que c’est ce que je pense que c’est ?

Euh. Je veux dire que les gens l’utilisent pour, genre… contourner la limite de caractères, alors oui ? Parfois, ils écrivent des choses plus… intéressantes, cependant.

1 « J'aime »

À mon avis, un mot important à ajouter ici est

… le voient accidentellement.

Si quelqu’un fait des efforts pour le chercher, c’est une autre affaire.

Mais cela peut avoir des implications juridiques car le contenu n’est techniquement pas supprimé lorsqu’il est signalé.

lors de mon essai gratuit, je ne peux pas voir le brut d’une publication signalée

Pouvez-vous montrer des captures d’écran et comment vous y êtes parvenu ? Afin que nous puissions reproduire la situation ?

Je vais sur les publications signalées et masquées et tout ce que je vois est la publication mais elle est masquée et je peux cliquer pour voir le contenu masqué

C’est une fonctionnalité non liée qui n’a rien à voir avec la visualisation du contenu brut d’un sujet, désolé.

Alors, comment puis-je voir le brut ?

Supprimez le titre et le t de l’URL. Ce sujet devient…
https://meta.discourse.org/raw/350051

1 « J'aime »

Au moins, le contenu masqué sera supprimé après un certain temps.

Cette demande de fonctionnalité semble être un doublon (ou un cas particulier) de Prevent content hidden by flags from being viewed

1 « J'aime »