MO - Tag is te omzeilen

Pagina: 1
Acties:

Acties:
  • +9 Henk 'm!

  • graceful
  • Registratie: Maart 2008
  • Niet online
Geen flauw idee of dit een bekend probleem is, echter viel mij per ongeluk op dat je elke om tag in dit forum kunt omzeilen door simpelweg het bericht ID te achterhalen.

Een voorbeeld is;
https://gathering.tweakers.net/forum/view_message/58888248

Als je uitgelogd bent, zie je vriendelijk 'Alleen zichtbaar voor ingelogde gebruikers. Inloggen', met daaronder netjes de raw versie met de werkelijke inhoud.

Leek me wel iets dat sommige mensen zich niet van bewust zijn in het schrijven en of delen van bepaalde informatie.

Acties:
  • +1 Henk 'm!

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 21-09 23:01
Op zich scherp dat je dit gevonden hebt, en een fix zou zeker geen kwaad kunnen, maar heel de members only-tag is eigenlijk sowieso een redelijke wassen neus.

Iedereen kan in minder dan een minuut een account aanmaken en de content zonder omweg te zien krijgen. De mo-tag biedt geen enkele bescherming, behalve dan misschien tegen zoekmachines (en hele luie mensen, die niet willen registreren?).

The devil is in the details.


Acties:
  • 0 Henk 'm!

  • graceful
  • Registratie: Maart 2008
  • Niet online
Helemaal met je eens, al denk ik dat het nu verwijderen van een functie die relatief veel gebruikt wordt waarschijnlijk wat meer ellende gaat veroorzaken.

Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Dat valt wel mee. er zit gewoon geen check op de view_message of een persoon ingelogt is of niet. Lijkt me vrij eenvoudig om daar een if statement omheen te zetten.. Daar sloop je niks mee ;)

Oh, dat gaat niet werken, want de qoute-link copy'pasten in een Private Windows krijg je ook alles te zien:
https://gathering.tweaker...quote_message/58888248/83

[ Voor 31% gewijzigd door RaZ op 27-10-2019 16:27 ]

Ey!! Macarena \o/


Acties:
  • +1 Henk 'm!

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 21-09 23:01
graceful schreef op zondag 27 oktober 2019 @ 16:20:
Helemaal met je eens, al denk ik dat het nu verwijderen van een functie die relatief veel gebruikt wordt waarschijnlijk wat meer ellende gaat veroorzaken.
Ik wil ook zeker niet opperen dat de functionaliteit maar beter weggehaald kan worden :) Mensen vinden het blijkbaar fijn om te gebruiken, want ik zie het vaak gebruikt worden. Maar ik denk dat dat ook komt, in ieder geval deels, doordat mensen denken dat het beter beschermt dan het eigenlijk doet.

The devil is in the details.


Acties:
  • +1 Henk 'm!

  • Dirk
  • Registratie: November 2004
  • Laatst online: 01:22

Dirk

Coördinator frontpagemoderatie
Dit hoort in SB thuis. :)

Lieve Adjes => Stoute Bugs

All statements are true in some sense, false in some sense, meaningless in some sense, true and false in some sense, true and meaningless in some sense, false and meaningless in some sense, and true and false and meaningless in some sense.


Acties:
  • 0 Henk 'm!

  • Xander
  • Registratie: Oktober 2002
  • Laatst online: 01:05
Je hoeft niet eens links te manipuleren.

Gewoon onder aan de pagina op "Reageer" klikken en bij de reacties die je dan onder het Reactie-veld ziet op Quote klikken.

PC specs!---Pulse mee voor GoT!
[22:49:37] <@Remy> ik wil een opblaasbare dSLR :+


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 22-09 14:08

AW_Bos

Liefhebber van nostalgie... 🕰️

Het is toch eigenlijk vooral bedoeld om ervoor te zorgen dat de inhoud niet door Google en andere search-spiders niet wordt opgepikt om vervolgens te worden geïndexeerd?

En zo te zien in robots.txt wordt /forum/quote_message/***** al netjes ge-disallowed. :)

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • +4 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:51

crisp

Devver

Pixelated

Dit is zo te zien inderdaad een bug, waarschijnlijk ingeslopen met de nieuwe parser. Ik ga hier een ticket voor maken om dit te fixen :)

Gelukkig zijn het inderdaad functies/pagina's die niet door Google geindexeerd worden.

[ Voor 24% gewijzigd door crisp op 27-10-2019 22:28 ]

Intentionally left blank


Acties:
  • +6 Henk 'm!

  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:51

crisp

Devver

Pixelated

Fix komt mee met de release volgende week :)

Intentionally left blank

Pagina: 1