rpi-virtuell / reliwerk

Die Nachfolgeplattform von rpi-virtuell
0 stars 1 forks source link

Gruppen: Userprofile sind nicht vollends vor Offenlegung geschützt #224

Open WuenschDigital opened 5 years ago

WuenschDigital commented 5 years ago

Die Seite https://gruppen.rpi-virtuell.de/members/ hat auch eine Suchfunktion. Steht der Suchbegriff im Userprofil an einer Stelle, die vertraulich ist, wird dennoch der User als Treffer gezeigt. Beispiel:

Suche ich in der Mitgliederliste nach „Nürnberg“ kommt u.a. diese Benutzerin in der Trefferliste.

https://gruppen.rpi-virtuell.de/members/sabinekeppner2013/profile/

Das Wort „Nürnberg“ steht im Textteil des Profils und den man eigentlich nur eingeloggt lesen können sollte. Der öffentliche, ohne Login zugängliche Teil der Profilinformationen hat „Nürnberg“ nicht als Bestandteil.