Abuse Melding

Je hebt een klacht over de onderstaande posting:

16-06-2021, 15:52 door Anoniem

Dus ook al waren de volgers ingelogd, zodat het prima had gekund, de toegang tot afgeschermde afbeeldingen was niet geregeld via een rechtensysteem waarin een gebruiker wel of geen leesrechten voor een afbeelding heeft, maar die was geregeld door iedereen leesrechten op de afbeelding te geven maar alleen aan bevoegde gebruikers te vertellen waar de afbeelding gevonden kan worden. GraphQL bevatte de fout om gebruikers te vertellen waar afbeeldingen stonden waar ze eigenlijk geen weet van mochten hebben. Als dat is wat ze als de te repareren fout hebben beschouwd dan zal het nog steeds zo zijn dat je afbeeldingen waar je niet toe bevoegd bent kan opvragen als je de URL kent. Het zou me niet echt verbazen als dat zo was. Rechtensystemen die het benaderen van resources waar je niet aan mag komen zelf blokkeren werden al lang en breed toegepast toen de oprichters van Facebook en Instagram nog luiers droegen. Dat is niet echt een wiel dat nog voor het eerst uitgevonden moest worden.

Beschrijf je klacht (Optioneel):

captcha