Los usuarios pueden ver contenido con bandera oculta en la URL sin procesar

Hola a todos,

No estoy seguro de si esto es un error o una característica, pero de cualquier manera parece bastante problemático. Básicamente, incluso cuando una publicación está oculta y marcada por la comunidad, sigue siendo perfectamente visible en la URL sin formato, y esto no se resuelve después de un período de tiempo. Solo las publicaciones eliminadas y aprobadas marcadas no aparecen en el formato sin formato. Para mí, esto parece una supervisión, pero de nuevo, podría tener algún propósito práctico que no conozco.

Por URL sin formato, me refiero a enlaces de meta.discourse.org/raw/350051/ que solo muestran una versión mínima de la interfaz.

Y busqué antes de publicar y no pude encontrar un tema como este. Pero podría habérmelo perdido, así que en ese caso, disculpas de antemano.

6 Me gusta

¿Por un usuario no personal?

Lo probé en mi instancia de prueba.

  • Marco una publicación como administrador, por lo que se oculta automáticamente (y se añade como pendiente de revisión).

  • Inicio sesión con un usuario no personal

  • Abro la URL directa de la publicación, ya sea /posts/1174.json o /posts/1174/raw

  • Obtengo un error 404

  • Puedo abrir estas URLs como administrador, como se esperaba

¿Hice algún paso mal para reproducir tu problema, o malinterpreté lo que describiste?

2 Me gusta

Sí, soy un usuario normal (no del personal), pero eso es raro. Funciona bien en mi sitio. Déjame mostrarte algunas capturas de pantalla.

Uh, esto es de tu sitio (no hago unicycle, ¡así que no he iniciado sesión, lol!).
https://unicyclist.com/raw/282458
Si una publicación fue marcada y no se abordó (mensaje de publicación oculto por marcas de la comunidad), aparecería normalmente en el crudo.

2 Me gusta


Imagen de interfaz de usuario normal.
En el código fuente, se ve así.

2 Me gusta

Ya veo a qué te refieres. Al cargar la URL del tema (no la URL de la publicación), el contenido de la publicación oculta es visible en el flujo de publicaciones. Lo entiendo, y tienes razón.

También es visible en la salida JSON /t/123.json.

5 Me gusta

La intención detrás de ocultar siempre fue no como una característica de seguridad, sino solo para suprimir el ruido. (De manera similar, no listar temas solo los suprime)

Siento que esto está más en el departamento de #características, tal vez algunas comunidades preferirían controles más sólidos aquí.

6 Me gusta

De acuerdo. Pero a veces el contenido está oculto por una razón, quiero decir, si las marcas de la comunidad ocultan algo, generalmente es para proteger a otros usuarios de verlo. Esta es una forma de evitar eso, aunque dudo que importe mucho porque estoy bastante seguro de que la mayoría de los usuarios del foro ni siquiera son conscientes de las URL sin procesar en primer lugar. Simplemente parecía algo que valía la pena informar.

Pero, ¿fue esta una característica intencional o simplemente un efecto secundario?

¿Para qué se utiliza la URL sin procesar? No sabía que estaba ahí y me pregunto cuál es su caso de uso. Supongo que entonces debería compararse con el caso de uso original de la URL sin procesar y luego se podrá juzgar si es un error o una característica.

Solía mirarlo para ver qué tipo de cosas publicaban los usuarios, y también para ver información más específica de fecha y hora, y luego me di cuenta de que te permitía ver contenido oculto, lo cual era y sigue siendo bastante útil.

¿Es esto lo que creo que es?

Uh. Quiero decir que la gente usa eso para, como… evitar el límite de caracteres, ¿verdad? A veces escriben cosas más… interesantes, sin embargo.

1 me gusta

En mi opinión, una palabra importante que añadir aquí es

… verlo accidentalmente.

Si alguien se esfuerza en buscarlo, es un asunto diferente.

Pero puede tener implicaciones legales porque el contenido técnicamente no se elimina cuando se marca.

en mi prueba gratuita no puedo ver el texto sin procesar de una publicación marcada

¿Puedes mostrar capturas de pantalla y cómo llegaste allí? ¿Para que podamos replicar la situación?

Voy a publicaciones marcadas y ocultas y todo lo que veo es la publicación, pero está oculta y puedo hacer clic para ver el contenido oculto.

Esa es una característica no relacionada que no tiene nada que ver con ver el tema en bruto, lo siento.

¿cómo veo el código fuente?

Elimina el título y la t de la url. Este tema se convierte en…
https://meta.discourse.org/raw/350051

1 me gusta

Al menos, el contenido oculto se eliminará después de un tiempo.

Esta solicitud de función parece ser un duplicado (o caso especial) de Prevent content hidden by flags from being viewed

1 me gusta