- Shipped
- 4. September 2026 um 22:51 UTC
- Author
- Kamo
- Commit
- 58327d4
Zwei Änderungen am Mitgliedsprofil, beide über die gleiche Verwirrung: Welche Person Es wird eine Frage gestellt. Die persönliche E-Mail-Karte ist nicht mehr selbstverständlich. Ein gottberechtigter Operator und die Systembenutzer kann jedermann einstellen, weil das Mitglied, das es braucht geändert wird in der Regel derjenige, der gerade gesagt hat, ihre alte Mailbox ist unerreichbar - der Fall Der eigene Fluss des Mitglieds kann nicht dienen, da er funktioniert, indem er diese Adresse verschickt. Bewusst nicht MANAGE_MEMBERS oder MANAGE_MEMBER_SECURITY: dies ist eine der drei Identifikatoren Anmeldung akzeptiert und die eine Passwort-Erholung schreibt, so die Festlegung, die es ist die Berücksichtigung über. Gleiche Zeile zieht die Passwortkarte. Die Karte liest sich durch den Member-scoped Endpoint auch auf eigene Faust Profil, so gibt es EINEn Code-Pfad und der SERVER entscheidet, ob es sein kann bearbeitet und in welcher Form. "mode" wählt die Formulierung, das Schreiben, und ob ein Passwort wird nachgefragt - ein Operator hat bereits bewiesen, wer sie sind, und fragen sie für ein Passwort, das sie nicht haben, wäre Theater. Drei Dinge, die die Operator-Variante nicht tun darf, von denen sie jeweils zuerst getan hat: - das anstehende Änderungsgremium vornehmen. Seine Bestätigung, Send-wieder und Abwurf Anruf SELBST-scoped Endpoints, so dass ein Operator drei Tasten erhalten hätte die still auf ihrem OWN-Konto handeln, während sie die Adresse eines Kollegen zeigen. - durch eine Änderung, die das Mitglied hatte anhängig, unterdrückt werden. Übertreiben ist es die Punkt; der Bediener wird darüber statt gesagt, einschließlich der Einstellung einer Adresse löscht es. - bieten Sie dem Erklärer des Mitglieds "Wo Ihr Konto lebt" an. Ein Betreiber weiß was ein Benutzerkonto ist; was sie nicht sehen können, ist, dass dieses Schreiben nicht verifiziert und bleibt nicht ruhig, so wird ihnen gesagt, dass stattdessen. Unabhängig davon, isSecurityProviderOrg bedeutet nun "diese org besitzt das Konto hinter der MEMBER BEING VIEWED" und kommt vom Server. Es wurde in der Browser aus dem eigenen Konto des READER, das ist eine Tatsache über wer sucht: ein Verwalter, der berechtigt ist, den rechtlichen Namen eines Kollegen zu bekräftigen, könnte abgelehnt werden weil ihr eigenes Konto von woanders kam und einer, der nicht berechtigt war könnte die Box angeboten werden. Für ein Mitglied auf ihrem eigenen Profil die beiden Lesungen zufällig, so dass sich nichts an der Selbstfallverbreidigung ändert. Das Banner mit der Aufschrift "Ihr Konto wird von X verwaltet" hält das Lesegerät auf Antwort, weil es die eine Sache hier wirklich über den Leser ist - und es jetzt Veröffentlichungen nur auf ihrem eigenen Profil. Jemandem sein Konto Leben erzählen woanders, während sie sich die Aufzeichnung eines Kollegen ansehen, beantwortet eine Frage, die sie nicht gefragt. Sechs Tests heften das Tor als Grenze, die schärfste ist, dass ein Administrator sowohl MANAGE_MEMBERS als auch MANAGE_MEMBER_SECURITY kann weder sehen noch bearbeiten die Adresse.