Ted Johansson:
Ad esempio, un utente con un account collegato a bob@discourse.org è in grado di creare un altro account collegato a bob+again@discourse.org.
Discourse è dotato dell’impostazione del sito normalize_emails che può essere attivata o disattivata. Quando è attiva, considera entrambe le e-mail sopra come uguali ai fini della convalida univoca dell’account e Bob non sarà in grado di creare il secondo account.
Perché lo stiamo cambiando?
Abbiamo visto un forte aumento delle iscrizioni spam ultimamente, con alcuni siti che ricevono centinaia o addirittura migliaia di iscrizioni da una singola e-mail tramite l’uso di indirizzi plus. Inutile dire che questa è una sorpresa piuttosto sgradevole quando accade.
È un’ottima notizia. (Ricordo molto tempo fa quando questo era un grosso problema per markersocial che ha dovuto fare molta pressione per apportare modifiche al core.)
Great thanks @sam and sorry I didn’t follow up on this yet.
Yes it still seems quite viable to make a lot of accounts using this trick (2.5.0.beta1).
For example, using the username+{randomstring}@gmail.com trick, someone created 748 accounts in the last 10hrs. They already have thousands of accounts on this single gmail address.
Pretty much the only way for me to be able to remove them from the admin area is manually going to each account individually to suspend and/or delete them. It’s not …
6 Mi Piace