система одобрений античата-баг или фича?

Discussion in 'Болталка' started by private_static, 5 Oct 2015.

  1. private_static

    Joined:
    19 May 2015
    Messages:
    118
    Likes Received:
    76
    Reputations:
    22
    обнаружил такую штуку:
    если ктото поставил одобрение на пост и автор поста в дальнейшем изменит этот пост как его душе угодно то одобрение останется, тоесть на самом деле на обновленном посте будет висеть одобрение которого человек не давал(точнее давал предыдущему посту но не обновлённому)
    в качестве демонстрации изменил свой пост:
    http://forum.antichat.ru/threads/429666/#post-3885842
    здесь видно что человек одобрил совсем не то что указано в изменённом посте, так как в своём посте человек взял в цитату мой предыдущий неизменённый пост мы можем наглядно проследить что одобрял он изначально совсем другой пост

    пример злоупотребления/эксплуатации:
    к примеру некий пользователь создал тему где задал какой-либо вопрос, ему другой пользователь кинул ссылку на официальную документацию которая поможет решить заданный вопрос, дальше на этот пост с ссылкой на документацию ставят одобрения много пользователей, включая например администрацию, так как все кто поставил одобрение посчитали ответ хорошим и уместным, далее человек который постил ссылку на документацию изменяет свой пост и меняет ссылку на какой-нибудь фишинговый сайт или со сплоитами(на что фантазии хватит)
    В итоге получается что под постом который ведёт на фишинговый сайт будет стоять куча одобрений в том числе и от администрации и когда другой человек будет искать ответ на аналогичный вопрос заданный в теме и попадёт в эту тему, увидит что под постом стоит куча одобрений и перейдёт по ссылке не думая(ну как не перейти если этот пост одобрило куча людей включая администрацию)
    аналогичные манимуляции можно проделывать в торговых разделах в которых последствия будут хуже

    в качестве решения как вариант обнулять счетчик одобрений если пост был изменён
    а вы как думаете? ошибка в логике или фича?
     
    #1 private_static, 5 Oct 2015
    Last edited: 5 Oct 2015
    KIR@PRO likes this.
  2. makag

    makag Staatsanwalt

    Joined:
    27 Sep 2009
    Messages:
    478
    Likes Received:
    564
    Reputations:
    98
    фича.

    я могу закинуть картинку со своего домена - с милым котиком, получу кучу одобрений,

    а потом на хостинге поменяю картинку котика на фото огромного прибора с яйцами.

    пост не изменён, одобрения есть.
     
  3. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    это всегда так работало. если вы повесите яйца на картинке, я просто удалю ваш пост или верну исходный вариант
     
    _________________________
  4. spiner

    spiner Member

    Joined:
    8 Jul 2015
    Messages:
    74
    Likes Received:
    56
    Reputations:
    4
    а разве на старом движке форума не было ограничения на редактирование поста по его дате создания? по-моему, можно было редактировать только первые 15 минут или я заблуждаюсь?
     
  5. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    сколько угодно
     
    _________________________
Loading...
Similar Threads - система одобрений античата
  1. SladerNon
    Replies:
    5
    Views:
    2,053
  2. Suicide
    Replies:
    12
    Views:
    6,338