Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Les sujets privés ne sont pas si privés que ça #2392

Closed
firm1 opened this issue Mar 2, 2015 · 12 comments
Closed

Les sujets privés ne sont pas si privés que ça #2392

firm1 opened this issue Mar 2, 2015 · 12 comments
Assignees
Labels
C-Back Concerne le back-end Django Facile Bon ticket pour débuter pour rejoindre le développement ! S-Régression Corrige un problème sur un composant qui fonctionnait auparavant
Milestone

Comments

@firm1
Copy link
Contributor

firm1 commented Mar 2, 2015

Via poliorcetics sur le forum, il est possible en tant que membre simple ou invités de voir les titres/sous titre des topics sur la page de profil d'un membre du staff.

ça ressemble à une regression du refactoring des membres

Voir screen :

probleme-secu

@firm1 firm1 added C-Front Concerne l'interface du site Facile Bon ticket pour débuter pour rejoindre le développement ! S-Régression Corrige un problème sur un composant qui fonctionnait auparavant C-Back Concerne le back-end Django labels Mar 2, 2015
@SpaceFox
Copy link
Contributor

SpaceFox commented Mar 2, 2015

Je suis presque sûr que c'est une régression aussi.

Le 2 mars 2015 17:41, firm1 notifications@github.com a écrit :

Via poliorcetics sur le forum
http://zestedesavoir.com/forums/sujet/273/les-petits-pixels/?page=27#p46178,
il est possible en tant que membre simple ou invités de voir les
titres/sous titre des topics sur la page de profil d'un membre du staff.

ça ressemble à une regression du refactoring des membres

Voir screen :

[image: probleme-secu]
https://cloud.githubusercontent.com/assets/6066015/6445299/4cd8dce4-c103-11e4-822e-99e7bbf23401.PNG


Reply to this email directly or view it on GitHub
#2392.

@GerardPaligot
Copy link
Member

Chose surprenante puisque la requête pour récupérer cette liste des sujets n'a pas changé.

Requête sur la version 1.5-RC3

Requête sur la version 1.6

@firm1
Copy link
Contributor Author

firm1 commented Mar 3, 2015

@GerardPaligot sur les deux liens que tu montres, on voit bien que la méthode à changé.

Avant on avait

exclude(Q(forum__group__isnull=False) & ~Q(forum__group__in=request.user.groups.all()))

Après on a

exclude(Q(forum__group__isnull=False) & ~Q(forum__group__in=author.groups.all()))

La regression est bien là

@GerardPaligot
Copy link
Member

Bien vu, je ne l'avais pas remarqué. Est-ce un hotfix ou une PR pour la release 1.7 ?

@Eskimon
Copy link
Contributor

Eskimon commented Mar 3, 2015

Je dirais hotfix car c'est un bug apparu dans la release

@SpaceFox
Copy link
Contributor

SpaceFox commented Mar 3, 2015

+1, et la fuite d'infos privées, c'est pas cool.

@GerardPaligot
Copy link
Member

Bien, je m'en occupe ce soir alors.

@GerardPaligot GerardPaligot removed the C-Front Concerne l'interface du site label Mar 3, 2015
@GerardPaligot GerardPaligot self-assigned this Mar 3, 2015
@SpaceFox SpaceFox added this to the "Futur proche" (v1.x) milestone Mar 6, 2015
@SpaceFox
Copy link
Contributor

SpaceFox commented Mar 6, 2015

@GerardPaligot tu as pu t'en occuper ?

@GerardPaligot
Copy link
Member

Sorry, j'avais complètement oublié ! Du coup, je l'ai fais maintenant. Sur quelle branche je dois faire ma PR ?

@SpaceFox
Copy link
Contributor

SpaceFox commented Mar 7, 2015

prod, c'est un hotfix.

@GerardPaligot
Copy link
Member

PR faite.

@firm1 firm1 modified the milestones: Version 1.7, "Futur proche" (v1.x) Mar 18, 2015
@firm1
Copy link
Contributor Author

firm1 commented Mar 18, 2015

C'est corrigé, donc c'est fermé. Merci @GerardPaligot

@firm1 firm1 closed this as completed Mar 18, 2015
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
C-Back Concerne le back-end Django Facile Bon ticket pour débuter pour rejoindre le développement ! S-Régression Corrige un problème sur un composant qui fonctionnait auparavant
Projects
None yet
Development

No branches or pull requests

4 participants