Skip to content
GitLab
Explorer
Connexion
S'inscrire
Navigation principale
Rechercher ou aller à…
Projet
P
parlote-facil
Gestion
Activité
Membres
Labels
Programmation
Tickets
Tableaux des tickets
Jalons
Wiki
Code
Requêtes de fusion
Dépôt
Branches
Validations
Étiquettes
Graphe du dépôt
Comparer les révisions
Extraits de code
Compilation
Pipelines
Jobs
Planifications de pipeline
Artéfacts
Déploiement
Releases
Registre de paquets
Registre de conteneur
Registre de modèles
Opération
Environnements
Modules Terraform
Surveillance
Incidents
Analyse
Données d'analyse des chaînes de valeur
Analyse des contributeurs
Données d'analyse CI/CD
Données d'analyse du dépôt
Expériences du modèle
Aide
Aide
Support
Documentation de GitLab
Comparer les forfaits GitLab
Forum de la communauté
Contribuer à GitLab
Donner votre avis
Raccourcis clavier
?
Extraits de code
Groupes
Projets
Afficher davantage de fils d'Ariane
facil
parlote-facil
Validations
b33aa9a0
Valider
b33aa9a0
rédigé
il y a 14 ans
par
danielvincent
Parcourir les fichiers
Options
Téléchargements
Correctifs
Plain Diff
retracting on a non existant post does not raise a permissions error.
parent
82c82b8c
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
Modifications
2
Masquer les modifications d'espaces
En ligne
Côte à côte
Affichage de
2 fichiers modifiés
app/models/retraction.rb
+12
-10
12 ajouts, 10 suppressions
app/models/retraction.rb
spec/models/user/attack_vectors_spec.rb
+15
-0
15 ajouts, 0 suppression
spec/models/user/attack_vectors_spec.rb
avec
27 ajouts
et
10 suppressions
app/models/retraction.rb
+
12
−
10
Voir le fichier @
b33aa9a0
...
@@ -30,17 +30,19 @@ class Retraction
...
@@ -30,17 +30,19 @@ class Retraction
def
perform
receiving_user_id
def
perform
receiving_user_id
Rails
.
logger
.
debug
"Performing retraction for
#{
post_id
}
"
Rails
.
logger
.
debug
"Performing retraction for
#{
post_id
}
"
unless
Post
.
first
(
:diaspora_handle
=>
person
.
diaspora_handle
,
:id
=>
post_id
)
if
Post
.
find_by_id
(
post_id
)
raise
"
#{
person
.
inspect
}
is trying to retract a post they do not own"
unless
Post
.
first
(
:diaspora_handle
=>
person
.
diaspora_handle
,
:id
=>
post_id
)
end
raise
"
#{
person
.
inspect
}
is trying to retract a post they do not own"
end
begin
begin
Rails
.
logger
.
debug
(
"Retracting
#{
self
.
type
}
id:
#{
self
.
post_id
}
"
)
Rails
.
logger
.
debug
(
"Retracting
#{
self
.
type
}
id:
#{
self
.
post_id
}
"
)
target
=
self
.
type
.
constantize
.
first
(
:id
=>
self
.
post_id
)
target
=
self
.
type
.
constantize
.
first
(
:id
=>
self
.
post_id
)
target
.
unsocket_from_uid
receiving_user_id
if
target
.
respond_to?
:unsocket_from_uid
target
.
unsocket_from_uid
receiving_user_id
if
target
.
respond_to?
:unsocket_from_uid
target
.
destroy
target
.
delete
rescue
NameError
rescue
NameError
Rails
.
logger
.
info
(
"Retraction for unknown type recieved."
)
Rails
.
logger
.
info
(
"Retraction for unknown type recieved."
)
end
end
end
end
end
end
end
Ce diff est replié.
Cliquez pour l'agrandir.
spec/models/user/attack_vectors_spec.rb
+
15
−
0
Voir le fichier @
b33aa9a0
...
@@ -106,6 +106,21 @@ describe "attack vectors" do
...
@@ -106,6 +106,21 @@ describe "attack vectors" do
user
.
reload
.
raw_visible_posts
.
count
.
should
be
1
user
.
reload
.
raw_visible_posts
.
count
.
should
be
1
end
end
it
'should disregard retractions for a non-existant posts'
do
original_message
=
user2
.
post
:status_message
,
:message
=>
'store this!'
,
:to
=>
aspect2
.
id
id
=
original_message
.
reload
.
id
ret
=
Retraction
.
new
ret
.
post_id
=
original_message
.
id
ret
.
diaspora_handle
=
user3
.
person
.
diaspora_handle
ret
.
type
=
original_message
.
class
.
to_s
original_message
.
delete
StatusMessage
.
count
.
should
be
0
proc
{
user
.
receive_salmon
(
user3
.
salmon
(
ret
).
xml_for
(
user
.
person
))
}.
should_not
raise_error
end
it
'should not receive retractions where the retractor and the salmon author do not match'
do
it
'should not receive retractions where the retractor and the salmon author do not match'
do
original_message
=
user2
.
post
:status_message
,
:message
=>
'store this!'
,
:to
=>
aspect2
.
id
original_message
=
user2
.
post
:status_message
,
:message
=>
'store this!'
,
:to
=>
aspect2
.
id
user
.
receive_salmon
(
user2
.
salmon
(
original_message
).
xml_for
(
user
.
person
))
user
.
receive_salmon
(
user2
.
salmon
(
original_message
).
xml_for
(
user
.
person
))
...
...
Ce diff est replié.
Cliquez pour l'agrandir.
Aperçu
0%
Chargement en cours
Veuillez réessayer
ou
joindre un nouveau fichier
.
Annuler
You are about to add
0
people
to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Enregistrer le commentaire
Annuler
Veuillez vous
inscrire
ou vous
se connecter
pour commenter