обнаружил такую штуку: если ктото поставил одобрение на пост и автор поста в дальнейшем изменит этот пост как его душе угодно то одобрение останется, тоесть на самом деле на обновленном посте будет висеть одобрение которого человек не давал(точнее давал предыдущему посту но не обновлённому) в качестве демонстрации изменил свой пост: http://forum.antichat.ru/threads/429666/#post-3885842 здесь видно что человек одобрил совсем не то что указано в изменённом посте, так как в своём посте человек взял в цитату мой предыдущий неизменённый пост мы можем наглядно проследить что одобрял он изначально совсем другой пост пример злоупотребления/эксплуатации: к примеру некий пользователь создал тему где задал какой-либо вопрос, ему другой пользователь кинул ссылку на официальную документацию которая поможет решить заданный вопрос, дальше на этот пост с ссылкой на документацию ставят одобрения много пользователей, включая например администрацию, так как все кто поставил одобрение посчитали ответ хорошим и уместным, далее человек который постил ссылку на документацию изменяет свой пост и меняет ссылку на какой-нибудь фишинговый сайт или со сплоитами(на что фантазии хватит) В итоге получается что под постом который ведёт на фишинговый сайт будет стоять куча одобрений в том числе и от администрации и когда другой человек будет искать ответ на аналогичный вопрос заданный в теме и попадёт в эту тему, увидит что под постом стоит куча одобрений и перейдёт по ссылке не думая(ну как не перейти если этот пост одобрило куча людей включая администрацию) аналогичные манимуляции можно проделывать в торговых разделах в которых последствия будут хуже в качестве решения как вариант обнулять счетчик одобрений если пост был изменён а вы как думаете? ошибка в логике или фича?
фича. я могу закинуть картинку со своего домена - с милым котиком, получу кучу одобрений, а потом на хостинге поменяю картинку котика на фото огромного прибора с яйцами. пост не изменён, одобрения есть.
это всегда так работало. если вы повесите яйца на картинке, я просто удалю ваш пост или верну исходный вариант
а разве на старом движке форума не было ограничения на редактирование поста по его дате создания? по-моему, можно было редактировать только первые 15 минут или я заблуждаюсь?