fix abuses

This commit is contained in:
wxiaoguang committed 2026-06-06 20:45:50 +08:00
1 parent 070118d39b
commit b1f72e401a
6 files changed
+10 -12

No files matched your search

+5 -7
View File
@@ -471,13 +471,11 @@ func SearchUsers(ctx *context.APIContext) {
var visible []api.VisibleType var visible []api.VisibleType
visibilityParam := ctx.FormString("visibility") visibilityParam := ctx.FormString("visibility")
if len(visibilityParam) > 0 { if visibility, ok := api.VisibilityModes[visibilityParam]; ok {
if visibility, ok := api.VisibilityModes[visibilityParam]; ok { visible = []api.VisibleType{visibility}
visible = []api.VisibleType{visibility} } else if visibilityParam != "" {
} else { ctx.APIError(http.StatusUnprocessableEntity, "invalid visibility")
ctx.APIError(http.StatusUnprocessableEntity, fmt.Sprintf("Invalid visibility: \"%s\"", visibilityParam)) return
return
}
} }
searchOpts := user_model.SearchUserOptions{ searchOpts := user_model.SearchUserOptions{
+1 -1
View File
@@ -221,7 +221,7 @@ func checkCanChangeOrgUserStatus(ctx *context.APIContext, targetUser *user_model
// allow org owners to change status of members // allow org owners to change status of members
isOwner, err := ctx.Org.Organization.IsOwnedBy(ctx, ctx.Doer.ID) isOwner, err := ctx.Org.Organization.IsOwnedBy(ctx, ctx.Doer.ID)
if err != nil { if err != nil {
ctx.APIError(http.StatusInternalServerError, err.Error()) ctx.APIErrorInternal(err)
} else if !isOwner { } else if !isOwner {
ctx.APIError(http.StatusForbidden, "Cannot change member visibility") ctx.APIError(http.StatusForbidden, "Cannot change member visibility")
} }
+1 -1
View File
@@ -256,7 +256,7 @@ func Create(ctx *context.APIContext) {
// "$ref": "#/responses/validationError" // "$ref": "#/responses/validationError"
form := web.GetForm(ctx).(*api.CreateOrgOption) form := web.GetForm(ctx).(*api.CreateOrgOption)
if !ctx.Doer.CanCreateOrganization() { if !ctx.Doer.CanCreateOrganization() {
ctx.APIError(http.StatusForbidden, "") ctx.APIError(http.StatusForbidden, "not allowed to create org")
return return
} }
+1 -1
View File
@@ -239,7 +239,7 @@ func GetPushMirrorByName(ctx *context.APIContext) {
ctx.APIErrorInternal(err) ctx.APIErrorInternal(err)
return return
} else if !exist { } else if !exist {
ctx.APIError(http.StatusNotFound, "") ctx.APIErrorNotFound()
return return
} }
+1 -1
View File
@@ -458,7 +458,7 @@ func DeletePullReview(ctx *context.APIContext) {
return return
} }
if !ctx.Doer.IsAdmin && ctx.Doer.ID != review.ReviewerID { if !ctx.Doer.IsAdmin && ctx.Doer.ID != review.ReviewerID {
ctx.APIError(http.StatusForbidden, "") ctx.APIError(http.StatusForbidden, "no permission to delete comment")
return return
} }
+1 -1
View File
@@ -173,7 +173,7 @@ func Search(ctx *context.APIContext) {
opts.Collaborate = optional.Some(true) opts.Collaborate = optional.Some(true)
case "": case "":
default: default:
ctx.APIError(http.StatusUnprocessableEntity, fmt.Sprintf("Invalid search mode: \"%s\"", mode)) ctx.APIError(http.StatusUnprocessableEntity, "invalid search mode")
return return
} }