Leak des trigrammes existants #224
Labels
No labels
devtype -- backend
devtype -- docs
devtype -- frontend
devtype -- user interface
difficulty -- easy
difficulty -- hard
difficulty -- normal
Doing
domain -- bda
domain -- bds
domain -- cof
domain -- core
domain -- kfet
Good first issue
priority -- high
priority -- low
priority -- medium
priority -- staff-wanted
status -- development
status -- discussion
status -- need review
status -- production
status -- ready to merge
status -- todo
To Do
type -- bug
type -- hygiene
type -- improvement
type -- new feature
bug
duplicate
enhancement
help wanted
invalid
question
wontfix
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference: DGNum/gestioCOF#224
Loading…
Add table
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Description
Lorsqu'on consulte son compte K-Fêt, on tombe sur la page eg.
k-fet/accounts/LIQ
. En modifiant cette URL pour changer le trigramme, avec un compte « standard », la réponse est soit403
soit404
, selon si le trigramme existe ou pas.Problème ?
Ce comportement peut être, ou non, considéré comme un problème — veut-on qu'on puisse check l'existence d'un trigramme en ligne ? Dans tous les cas, le fait qu'on y ait accès via un hack d'URL est une mauvaise chose, et les réponses devraient être uniformément
404
, avec éventuellement un outil quelque part pour check si un trigramme existe.mentioned in commit
96adadce5e
mentioned in merge request !364
mentioned in commit
e0285607a0
closed via merge request !364
mentioned in commit
b99fd03df2
closed via commit
96adadce5e