Gli utenti possono vedere contenuti nascosti segnalati nel URL grezzo

Ciao a tutti,

Non sono sicuro se si tratti di un bug o di una funzionalità, ma in ogni caso sembra piuttosto problematico. In sostanza, anche quando un post è nascosto e segnalato dalla community, è ancora perfettamente visibile nell’URL raw e questo non si risolve dopo un certo periodo di tempo. Solo i post eliminati e quelli segnalati approvati non vengono visualizzati nel raw. Per me, questo sembra una svista, ma di nuovo, potrebbe avere uno scopo pratico di cui non sono a conoscenza.

Con URL raw, intendo i link meta.discourse.org/raw/350051/ che mostrano solo una versione minimale dell’interfaccia.

E ho cercato prima di pubblicare e non sono riuscito a trovare un argomento simile a questo. Ma potrei essermelo perso, quindi in tal caso, mi scuso in anticipo.

6 Mi Piace

Da un utente non staff?

Ho testato sulla mia istanza di prova.

  • Segnalo un post come amministratore, quindi viene automaticamente nascosto (e aggiunto in attesa di revisione).

  • Accedo con un utente non staff

  • Apro l’URL diretto del post, sia /posts/1174.json che /posts/1174/raw

  • Ricevo un errore 404

  • Posso aprire questi URL come amministratore, come previsto

Ho saltato un passaggio per riprodurre il tuo problema, o ho frainteso ciò che hai descritto?

2 Mi Piace

Sì, sono un utente normale (non dello staff), ma è strano. Sul mio sito funziona bene. Lascia che ti mostri alcuni screenshot.

Uh, questo è dal tuo sito (non vado in monociclo quindi non sono loggato lol).
https://unicyclist.com/raw/282458
Se un post fosse stato segnalato lì e non fosse stato gestito (post nascosto dai messaggi di segnalazione della community) apparirebbe normalmente nel raw.

2 Mi Piace


Immagine dell’interfaccia utente normale.
Nel codice sorgente, appare così.

2 Mi Piace

Capisco cosa intendi. Quando si carica l’URL dell’argomento (non l’URL del post), il contenuto del post nascosto è visibile nel flusso dei post. Ho capito e hai ragione.

È visibile anche nell’output JSON /t/123.json.

5 Mi Piace

L’intento dietro “nascosto” non è mai stato quello di una funzionalità di sicurezza, è lì solo per ridurre il rumore. (allo stesso modo, la rimozione di argomenti dalla lista li sopprime)

Penso che questo rientri più nel reparto #funzionalità, forse alcune community preferirebbero controlli più rigorosi qui.

6 Mi Piace

Va bene. Ma a volte il contenuto è nascosto per un motivo, intendo dire che se i flag della community nascondono qualcosa, di solito è per proteggere gli altri utenti dal vederlo. Questo è un modo per aggirare tale problema, anche se dubito che abbia molta importanza perché sono abbastanza sicuro che la maggior parte degli utenti del forum non sia nemmeno a conoscenza degli URL grezzi in primo luogo. Sembrava solo qualcosa che valesse la pena segnalare.

Ma questa era una funzionalità intenzionale o solo una sorta di effetto collaterale?

Per cosa si utilizza l’URL raw? Non sapevo che fosse lì e mi chiedo quale sia il tuo caso d’uso? Immagino che debba quindi essere confrontato con il caso d’uso originale dell’URL raw e poi si potrà giudicare se si tratta di un bug o di una funzionalità.

Lo usavo per vedere che tipo di cose gli utenti pubblicavano, e anche per vedere informazioni più specifiche su data e ora, e poi ho capito che ti permetteva di vedere contenuti nascosti che era ed è ancora molto utile.

È quello che penso sia?

Uh. Voglio dire, la gente lo usa per aggirare il limite di caratteri, quindi, sì? A volte scrivono cose più… interessanti, però.

1 Mi Piace

IMO una parola importante da aggiungere qui è

… vederlo accidentalmente.

Se qualcuno si sforza di cercarlo, è un’altra questione.

Ma può avere implicazioni legali perché il contenuto non viene tecnicamente rimosso quando viene segnalato.

Durante la mia prova gratuita non riesco a vedere il codice sorgente di un post contrassegnato.

Puoi mostrare screenshot e come ci sei arrivato? In modo che possiamo replicare la situazione?

Bene, vado su post contrassegnati e nascosti e vedo solo il post ma è nascosto e posso fare clic per vedere il contenuto nascosto.

Questa è una funzionalità non correlata che non ha nulla a che fare con la visualizzazione del raw di un argomento, mi dispiace.

quindi come faccio a vedere il file grezzo?

Elimina il titolo e la t dell’URL. Questo argomento diventa…
https://meta.discourse.org/raw/350051

1 Mi Piace

Almeno, il contenuto nascosto verrà rimosso dopo un po’ di tempo.

Questa richiesta di funzionalità sembra essere un duplicato (o un caso speciale) di Prevent content hidden by flags from being viewed

1 Mi Piace