Os usuários podem ver conteúdo escondido sinalizado na URL bruta

Olá a todos,

Não tenho certeza se isso é um bug ou um recurso, mas de qualquer forma parece bastante problemático. Basicamente, mesmo quando uma postagem é oculta e sinalizada pela comunidade, ela ainda está perfeitamente visível no URL bruto, e isso não se resolve após algum tempo. Apenas postagens excluídas e sinalizadas como aprovadas não aparecem no bruto. Para mim, isso parece uma pequena falha, mas novamente, pode ter algum propósito prático que eu não conheça.

Por URL bruto, quero dizer links como meta.discourse.org/raw/350051/, que mostram apenas uma versão mínima da interface.

E eu pesquisei antes de postar e não consegui encontrar um tópico como este. Mas eu posso ter perdido, então, nesse caso, desculpe com antecedência.

6 curtidas

Por um usuário não-staff?

Eu testei na minha instância de teste.

  • Eu sinalizo uma postagem como administrador, assim ela é automaticamente ocultada (e adicionada como pendente de revisão).

  • Eu faço login com um usuário não-staff

  • Eu abro a URL direta da postagem, seja /posts/1174.json ou /posts/1174/raw

  • Eu recebo um erro 404

  • Eu consigo abrir essas URLs como administrador, como esperado

Eu fiz um passo errado para reproduzir o seu problema, ou eu entendi mal o que você descreveu?

2 curtidas

Sim, sou um usuário regular (não da equipe), mas isso é estranho. Funciona bem no meu site. Deixe-me mostrar algumas capturas de tela.

Ah, isso é do seu site (eu não ando de monociclo, então não estou logado, lol).
https://unicyclist.com/raw/282458
Se uma postagem fosse sinalizada lá e não fosse tratada (postagem oculta pela mensagem de sinalização da comunidade), ela apareceria normalmente no raw.

2 curtidas


Imagem da UI normal.
No código bruto, ela se parece com isto.

2 curtidas

Ah, entendi o que você quer dizer. Ao carregar a URL do tópico (não a URL do post), o conteúdo do post oculto fica visível no fluxo de posts. Entendi, e você está certo.

Também fica visível na saída JSON /t/123.json.

5 curtidas

A intenção em torno do oculto nunca foi como um recurso de segurança, ele está lá apenas para suprimir ruído. (da mesma forma, deslistar tópicos apenas os suprime)

Sinto que isso está mais no departamento de #recursos, talvez algumas comunidades prefiram controles mais fortes aqui.

6 curtidas

Tudo bem. Mas às vezes o conteúdo é ocultado por um motivo, quero dizer, se as marcações da comunidade ocultam algo, geralmente é para proteger outros usuários de vê-lo. Esta é uma forma de contornar isso, embora eu duvide que importe muito, porque tenho certeza de que a maioria dos usuários do fórum nem sequer está ciente dos URLs brutos em primeiro lugar. Apenas parecia algo que valia a pena relatar.

Mas isso foi um recurso intencional ou apenas um tipo de efeito colateral?

Para que você usa a URL bruta? Eu não sabia que ela estava lá e estou me perguntando qual é o seu caso de uso? Acho que então ela deve ser comparada ao caso de uso original da URL bruta e então poderá ser julgado se é um bug ou um recurso.

Eu costumava olhar para ver que tipo de coisas os usuários estavam postando, e também para ver informações mais específicas de data e hora, e então percebi que permitia ver conteúdo oculto, o que era e ainda é muito útil.

É isso que eu acho que é?

Hum. Quero dizer, as pessoas usam isso para, tipo… contornar o limite de caracteres, então, sim? Às vezes, elas escrevem coisas mais… interessantes, no entanto.

1 curtida

Na minha opinião, uma palavra importante a ser adicionada aqui é

… vê-lo acidentalmente.

Se alguém se esforça para procurá-lo, isso é outra questão.

Mas isso pode ter implicações legais porque o conteúdo tecnicamente não é removido quando é sinalizado.

na minha avaliação gratuita não consigo ver o código-fonte de uma postagem sinalizada

Você pode mostrar capturas de tela e como você chegou lá? Assim podemos replicar a situação?

bem, eu vou para posts sinalizados e ocultos e tudo que vejo é o post, mas está oculto e posso clicar para ver o conteúdo oculto

Essa é uma funcionalidade não relacionada que não tem nada a ver com ver o tópico em formato bruto, desculpe.

então como eu vejo o bruto?

Exclua o título e o t da url. Este tópico se torna…
https://meta.discourse.org/raw/350051

1 curtida

Pelo menos, o conteúdo oculto será removido após algum tempo.

Esta solicitação de recurso parece ser um duplicado (ou caso especial) de Prevent content hidden by flags from being viewed

1 curtida