Форум сайта python.su
slav0nicАфигенный критерий. Ничего, что мне карму слили за то, что я делал вашу работу (заставлял юзать тег code)?
уже рейтинг +
slav0nicЭто потому, что я пыхарей критикую, а не обгвидков? Макаки приходят вместе с популярностью, причем нередко они пишут прикольные и довольно популярные вещи, а как заглянешь вовнуть - будет лицо как тут на 14 секунде. Так что появится в питоне достаточное количество движков - будут в них те же проблемы, конечно, будет лучше за счет фреймверков / стандартной библиотеки.
ты смотрю на поправку пошёл
Отредактировано odnochlen (Авг. 22, 2012 15:56:33)
Офлайн
odnochlen
Это потому, что я пыхарей критикую, а не обгвидков?
Офлайн
Офлайн
Теперь не получается посмотреть сообщения произвольного пользователя, показываются свои.
Профиль -> Показать все сообщения
Это так задумано, что только модераторы могут смотреть?
if user.is_staff: user_id = request.GET.get("user_id", user.id) user_id = int(user_id) if user_id != user.id: search_user = User.objects.get(id=user_id) messages.info(request, "Filter by user '%s'." % search_user.username) else: user_id = user.id
Security Fix: * Deny ‘show_user’ search for anonymous user. * allow only staff members to change the user ID via URL. * Add message, if user_id changed by GET parameterНе совсем понимаю, в чем здесь опасность была?
Отредактировано reclosedev (Окт. 24, 2012 20:16:43)
Офлайн
odnochlen
да, эту часть надо пересмотреть В)
reclosedev
это немец делал, наверно пересмотрю, для обсуждения по форуму я закрепил сверху тему
Офлайн
reclosedevМб чтобы базу не грузили запросами.
Раньше ведь анонимы тоже могли список сообщений произвольного пользователя смотреть.
Офлайн
да нет, там был косяк - были видны посты из закрытого раздела.
Пул реквест на возврат поиска без этой баги уже есть, заимпорчу как здоровье нормализуется
Офлайн
Поиск -> поиск автора -> xxx-> найти, тем не менее работает, кстати.
Офлайн
Можно хотя бы http://python.su/forum/search/?action=show_new починить? Если надо, откатить форум взад.
Отредактировано odnochlen (Окт. 30, 2012 08:53:22)
Офлайн
odnochlen
конкретизируй что не так
“последний визит”, имеется вивиду последнее время авторизации
Офлайн