-
Notifications
You must be signed in to change notification settings - Fork 13
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
An error occured while processing your /site/view-revision request #4
Comments
This is the intended behavior. |
Much better behavior is 404 error. Not 500, not application code. |
Well designed 404 page have to be shown. Not 'server error'. |
There are 404 pages for articles and accounts. Revision IDs are permanent (except for "permanently deleted" pages ie spam) - if there is an error in viewing revisions or comparing them, then there is either an error in the URL or a serious server error. So 500 is the right behavior. All 500 pages return a stack trace to make error reporting easier. |
Ошибка валидации не должна приводить к 500 никогда. P.S. С таким подходом толку от этого сайта не будет. |
Еще добавлю - на живом сайте пользователь никогда не должен видеть никаких стектрейсов. Это потенциальная уязвимость. Максимум - сообщение "Упс! Что-то пошло не так, мы уже в курсе и работаем над этим" и все ошибки логировать. |
Опять повторяю: это не ошибка валидации. Это или ошибка в базе данных, или ошибка в генерации URL. Если кто-то хочет найти уязвимость, то может спокойно прочитать код. А стек трейс упрощает дебаггинг для меня и пользователей cliki. Это же сайт для программистов. |
Пробел в url был добавлен пользователем. Он набрал url по-памяти (например). |
Steps to reproduce:
Details:
junk in string "4 4546"
P.S. Also this happens while processing /site/compare-revisions request. See - http://74.207.228.11/site/compare-revisions?old=4+4537&diff=44538
The text was updated successfully, but these errors were encountered: