Issue #85

0 up
0 down
Closed
noosferogov/noosfero#85
Created by Ábner Oliveira (Edited )

Revisão do branch export-comment-paragraph

https://softwarepublico.gov.br/gitlab/noosferogov/noosfero/tree/export-comment-paragraph

Funcionalidade

1 - CommentParagraphPluginProfileController #export_comments

A action export_comments está no no Public Controller, e por isso não verifica se o usuário que está tentando fazer o download dos comentários em csv possui permissão de edição no artigo ( há um controle na exibição do botão, mas um usuário pode explorar essa falha )

Uma solução seria mover essa action para o controller CommentParagraphPluginMyprofileController pois assim apenas usuário com permissão de edição poderiam executar exportação

Testes

Adicionar testes para o caso de usuário tentar executar exportação com e sem permissão

Escrever teste para metodo export_comments_csva da classe CommentParagraphPlugin::CommentsReport

Milestone: None
4 participants