Automatic Merge
Этот коммит содержится в:
коммит произвёл
GitHub
родитель
d41872f1f3
Коммит
98acefe911
@@ -1516,6 +1516,12 @@ func getChannelMembers(c *Context, w http.ResponseWriter, r *http.Request) {
|
||||
return
|
||||
}
|
||||
|
||||
// Sanitize members for current user
|
||||
currentUserId := c.AppContext.Session().UserId
|
||||
for i := range members {
|
||||
members[i].SanitizeForCurrentUser(currentUserId)
|
||||
}
|
||||
|
||||
if err := json.NewEncoder(w).Encode(members); err != nil {
|
||||
c.Logger.Warn("Error while writing response", mlog.Err(err))
|
||||
}
|
||||
@@ -1569,6 +1575,12 @@ func getChannelMembersByIds(c *Context, w http.ResponseWriter, r *http.Request)
|
||||
return
|
||||
}
|
||||
|
||||
// Sanitize members for current user
|
||||
currentUserId := c.AppContext.Session().UserId
|
||||
for i := range members {
|
||||
members[i].SanitizeForCurrentUser(currentUserId)
|
||||
}
|
||||
|
||||
if err := json.NewEncoder(w).Encode(members); err != nil {
|
||||
c.Logger.Warn("Error while writing response", mlog.Err(err))
|
||||
}
|
||||
@@ -1592,6 +1604,9 @@ func getChannelMember(c *Context, w http.ResponseWriter, r *http.Request) {
|
||||
return
|
||||
}
|
||||
|
||||
// Sanitize member for current user
|
||||
member.SanitizeForCurrentUser(c.AppContext.Session().UserId)
|
||||
|
||||
if err := json.NewEncoder(w).Encode(member); err != nil {
|
||||
c.Logger.Warn("Error while writing response", mlog.Err(err))
|
||||
}
|
||||
@@ -1619,6 +1634,12 @@ func getChannelMembersForTeamForUser(c *Context, w http.ResponseWriter, r *http.
|
||||
return
|
||||
}
|
||||
|
||||
// Sanitize members for current user
|
||||
currentUserId := c.AppContext.Session().UserId
|
||||
for i := range members {
|
||||
members[i].SanitizeForCurrentUser(currentUserId)
|
||||
}
|
||||
|
||||
if err := json.NewEncoder(w).Encode(members); err != nil {
|
||||
c.Logger.Warn("Error while writing response", mlog.Err(err))
|
||||
}
|
||||
@@ -2005,6 +2026,12 @@ func addChannelMember(c *Context, w http.ResponseWriter, r *http.Request) {
|
||||
return
|
||||
}
|
||||
|
||||
// Sanitize the returned members
|
||||
currentUserId := c.AppContext.Session().UserId
|
||||
for i := range newChannelMembers {
|
||||
newChannelMembers[i].SanitizeForCurrentUser(currentUserId)
|
||||
}
|
||||
|
||||
w.WriteHeader(http.StatusCreated)
|
||||
userId, ok := props["user_id"]
|
||||
if ok && len(newChannelMembers) == 1 && newChannelMembers[0].UserId == userId {
|
||||
|
||||
Ссылка в новой задаче
Block a user