Найти - Пользователи
Полная версия: Баги форума
Начало » Флейм » Баги форума
1 2 3 4 5 None 13 14 15 16
odnochlen
slav0nic
уже рейтинг +
Афигенный критерий. Ничего, что мне карму слили за то, что я делал вашу работу (заставлял юзать тег code)?

slav0nic
ты смотрю на поправку пошёл
Это потому, что я пыхарей критикую, а не обгвидков? Макаки приходят вместе с популярностью, причем нередко они пишут прикольные и довольно популярные вещи, а как заглянешь вовнуть - будет лицо как тут на 14 секунде. Так что появится в питоне достаточное количество движков - будут в них те же проблемы, конечно, будет лучше за счет фреймверков / стандартной библиотеки.
slav0nic
odnochlen
Это потому, что я пыхарей критикую, а не обгвидков?

я про меньшее количество “трололо” в постах и о увеличении смысловой нагрузки

odnochlen
http://python.su/forum/search/?action=show_new отлетело
reclosedev
Теперь не получается посмотреть сообщения произвольного пользователя, показываются свои.
Профиль -> Показать все сообщения
Это так задумано, что только модераторы могут смотреть?
        if user.is_staff:
            user_id = request.GET.get("user_id", user.id)
            user_id = int(user_id)
            if user_id != user.id:
                search_user = User.objects.get(id=user_id)
                messages.info(request, "Filter by user '%s'." % search_user.username)
        else:
            user_id = user.id
Раньше ведь анонимы тоже могли список сообщений произвольного пользователя смотреть.


Нашел комит
Security Fix: * Deny ‘show_user’ search for anonymous user. * allow only staff members to change the user ID via URL. * Add message, if user_id changed by GET parameter
Не совсем понимаю, в чем здесь опасность была?
slav0nic
odnochlen
да, эту часть надо пересмотреть В)

reclosedev
это немец делал, наверно пересмотрю, для обсуждения по форуму я закрепил сверху тему
odnochlen
reclosedev
Раньше ведь анонимы тоже могли список сообщений произвольного пользователя смотреть.
Мб чтобы базу не грузили запросами.
slav0nic
да нет, там был косяк - были видны посты из закрытого раздела.
Пул реквест на возврат поиска без этой баги уже есть, заимпорчу как здоровье нормализуется
GaiveR
Поиск -> поиск автора -> xxx-> найти, тем не менее работает, кстати.
odnochlen
Можно хотя бы http://python.su/forum/search/?action=show_new починить? Если надо, откатить форум взад.
slav0nic
odnochlen
конкретизируй что не так

“последний визит”, имеется вивиду последнее время авторизации
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Powered by DjangoBB