Lesen Sie die Mitgliedersicherheitsstufe, die die Spalte tatsächlich speichert

FixSecurityService
Verschifft
5. August 2026 um 20:59 UTC
Autor
Kamo
Ausschuss
26ad3bf

member.security_level ist ein VARCHAR mit dem ImageAccessLevelType NAME 'PRIVILEGED', 'MEMBER', 'TEAM_MEMBER'. Der Session Builder hat den Wert mit getestet Instanzof Number und fiel zurück auf 0, wenn es scheiterte, und es immer scheiterte, so jedes *** auf der Plattform wurde bei PUBLIC(0) ausgegeben, unabhängig davon, ob das Mitglied wirklich Ebene. ImagingController.listDokument überspringt jedes Bild, dessen ZugriffLevel die Token-Ebene, so dass dies still versteckt jedes Dokument über Public gespeichert: ein 200 mit einem leeren Dokumenten-Array und nichts in einem Log. Es blieb unbemerkt, weil im Wesentlichen jeder Upload bisher war öffentlich - die HR Resources Bibliothek ist die erste Oberfläche, auf der ein Dokument auf Mitgliedsebene eingereicht wurde, und dessen Uploader, ein PRIVILEGED-Mitglied, konnte seine eigene Datei nicht sehen. resolveSecurityLevel akzeptiert nun den enum-Namen, einen numerischen String oder eine Zahl, und fällt zurück zu PUBLIC für alles, was unerkannt. Bestehende Sitzungen halten SEC=0, bis sie beim nächsten Login neu gemint werden.

Alle Änderungen

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen