[моё] Пробный залп. Короткая очередь, 5 запросов, 1 репозиторий
Плохая новость: REST не работает в этом семействе репозиториев. 403 либо 400 - и хоть сам в терминал ложись.
Хорошая, даже отличная, новость: зато работает этот чёртов GraphQL!
Для которого даже мудохаться с построением запроса не надо!
В devtools браузера на записанный в network запрос сделать copy as fetch ,
вставить в консоль,
обложить каким-нибудь минимальный loop'ом,
и вперёд пулемётить таски!
Обновление страницы это, в отличие от создания ишшуя вручную, не триггерит.
Капчу не триггерит.
По-моему, вообще ничего не триггерит. GraphQL получает запрос, отдаёт ответ, в консоль падает pending и... всё, ишшуи начинают колоситься только после ручного обновления страницы.
У пользователя, их отправившего, конечно.
Что, кстати, можно было бы даже зарепортить текущим держателям GitHub, если бы за этот детский сад QAшный кто-нибудь сподобился заплатить денег.
А уязвимость не критическая, но очень, очень неудобная.
Даже проверки на дублирующиеся идентичные запросы нет, что порождает несколько КРАЙНЕ неудобных вопросов.
Я парой постов ранее уже рассказывал эпос "Дебил и Кнопка". Он жал кнопу вручную. Наплодил тысячи тикетов.
Тут же можно просто оставить страницу с работающим скриптом на ночь (по США) или на выходные.
И наутро (буднего дня по США) кому-то придётся поштучно их удалять.
Потому, что в следующий заход - анонс! - я скорее всего из-под 3-5 учёток миниганить буду.
С названиями ишшуев, убедительно имитирующими реальные проблемы пользователей.
А телом вида "Косяк, почини мне библиотеку уже!"
Показать спойлер
Это точка невозврата.
Отношения и с Валвой, и с ГитХабом необратимо испорчены.
Но я сделал правильное дело.
Если и не правильное, то справедливое.
Если и не справедливое, то полезное. Надо их сесюрщикам жирок то растрясти.
Не злите своих пользователей.
Не оставляйте их один на один с их проблемами.
Отношение пожительных и отрицательных голосов: 2/0