- शिप
- 3 सितंबर 2026 को 8:52 pm बजे UTC
- लेखक
- Kamo
- Commit
- 197b591
Manage MEMBER SECURITY ने बदलाव-पासवर्ड गेट पारित किया, जिसने "कैन" बनाया सदस्यों को प्रशासित करना और "किसी भी सदस्य के खाते को ले जा सकते हैं" उसी तरह सही। वे समान नहीं हैं। पासवर्ड एक क्रेडेंशियल है कि प्रत्येक व्यक्ति को लेकिन उसके मालिक और प्रशासक के लिए अज्ञात होना चाहिए पहले से ही पासवर्ड RECOVERY है एक बंद बाहर colleague के लिए उपयोग बहाल इसके लिए - जो सदस्य के मेलबॉक्स के बजाय नियंत्रण साबित करता है इसे बायपास करना गेट अब है: सदस्य खुद, या भगवान-योग्य कॉलर (अकेले, पहले के रूप में, एक सक्रिय देवता मोड टॉगल नहीं)। The इसके पीछे ऑर्ग-स्कोप चेक अपरिवर्तित है, इसलिए किसी अन्य किरायेदार का देवता है अभी भी मना कर दिया। डेनियल लॉग इन हैं; एक सुरक्षा नियंत्रण जो इनकार कर देता है चुपचाप कोई भी जांच कर सकता है। सही अभी भी सब कुछ और नियंत्रित करता है एक प्रशासक एक करने के लिए करता है सदस्य का सुरक्षा रिकॉर्ड। अब यह अपने पासवर्ड को सेट नहीं करता है। WordChangeAuthTest नया है - इस नियंत्रक में कोई कवरेज नहीं थी, जो एक प्राधिकरण गेट के लिए है जहां एक परीक्षण इसके रखरखाव को कमाता है। ग्यारह मामले, और हर नकारात्मक ने दावा किया कि पासवर्ड कभी नहीं लिखा गया था केवल स्टेटस कोड की जाँच करने के बजाय। द्वारा गैर खाली की पुष्टि पुरानी स्थिति को बहाल करना: वास्तव में दो प्रतिगमन परीक्षण विफल हो जाते हैं और अन्य नौ अभी भी पास हैं। सत्यापित: mvn परीक्षण, 2,029 परीक्षण, 0 विफलताओं.