GitLab jätkab JavaScripti kehtestamise poliitikat

Ignoreerimine sõnumeid Probleemide puhul, mis nõuavad võimalust kasutada GitLabi ilma JavaScriptile juurdepääsu andmata, jätkab GitLab JavaScripti sidumise karmistamist. Nüüd ei tagasta server HTML-vormingus failide loendit, vaid lisab lehele elemendi ID-ga “js-tree-list”, milles elemendid sisestatud JavaScripti kaudu.

Täpsustatud käitumine kontrollitud muutuja vue_file_list_enabled, mis omakorda on seotud sättega vue_file_list, mida hiljuti muudeti üle kantud vaikimisi lubatud olekusse.

Keelatud JavaScriptiga brauserite faililoendi kuvamise muudatus on juba mõjutanud avatud projekte, mis kasutavad kolmanda osapoole GitLabi installimisi ja värskendavad neid ilma muudatusi analüüsimata, näiteks Debian, Vaba töölaud, KDE, GNOME, VLC и Tšakra Linux. Projektid Kööginõud, Freifunk и Manjaro pole veel mõjutatud. Mõned neist aga ei kuva enam grupis olevate projektide loendit.

Allikas: opennet.ru

Lisa kommentaar