投稿论坛bug/机制

如题,引用是可以在编辑中被篡改的,可以达到无中生有的扣帽子作用

Last edited by @polony 2025-11-24T06:19:13Z

2 Likes

由并无编辑记录可见我并未在前文说过这个话

1 Like

嗯,确实。

3 Likes

感謝你的投稿和撤銷:)

9 Likes

其實真實的有效引用是可以點擊下直接跳到原始發言的:)

2 Likes

@gggggg 对不起借用一下您的id)给您装了个新头像

编辑修改:哦不对,根据这个实验我可以直接无中生一个不存在的人,头像一致

3 Likes

差不多

5 Likes

牛牛牛

1 Like

如果无中生有一个论坛不存在的用户的话,头像为空

4 Likes

只是会露馅

1 Like

需要一個插件, 只要在 cooking 時(Markdown/BBCode → HTML)重寫 quote 頭就可以根治,誰寫了我就部署:)

1 Like

:face_with_raised_eyebrow: 是不是还要返回原楼层进行一次对比认证

1 Like

之前注意到引用带表情似乎会被系统自动删除

1 Like

被系统拿下了

所以大概的解决方案可以根据topic和post参数返回去比对原文认证,不一致的话用格式不一样区分或者直接系统拿下

1 Like
  1. 如 quote 带 post:/topic::
  • 查數據庫拿真實作者
  • 把引用頭里名字/username 强制替换爲真實作者
  1. 如查不到對應 post/topic:
  • 去引用頭,保留普通引用
  • 或在頭部加“unverified”標記

:这会改變 Discourse “編輯自由”。

1 Like

:weary_cat:

1 Like

对不起,本来是想用suen实验下能不能直接把没发过言的人引进来的)但正在敲字的时候发现他回复了…借老乡人头一用

1 Like

哈哈哈哈哈好的

2 Likes

別人沒頭還好,她沒頭就更矮了,嗯

9 Likes

补药带头80窝5555555

5 Likes