Gli utenti non nei gruppi consentiti per i post multimediali incorporati possono aggirare la restrizione di caricamento copiando il link dell'immagine caricata

Passaggi per Riprodurre

  1. Imposta Newuser max embedded media = 0
    • Questo impedisce correttamente ai nuovi utenti di caricare immagini prima di averle caricate :white_check_mark:
  2. Configura Embedded media post allowed groups
    • Escludi determinati gruppi dall’elenco consentito
    • Quando un utente non appartenente ai gruppi consentiti carica un’immagine:
      • L’immagine può apparire nell’editor
      • Solo al momento dell’invio del post viene bloccata :cross_mark:
  3. Problema
    • Durante la modifica, l’utente può copiare il link dell’immagine caricata per aggirare la restrizione di caricamento e pubblicarla

Comportamento Atteso

Il nostro obiettivo è impedire agli utenti di caricare immagini. Gli utenti non appartenenti ai gruppi consentiti non dovrebbero essere in grado di inserire alcun media incorporato nell’editor, in quanto dovrebbe bloccare i caricamenti al momento del caricamento, proprio come quando viene applicato Newuser max embedded media = 0.

Altrimenti, possono copiare il link dell’immagine caricata e aggirare di fatto la restrizione per caricarla.