Например, пользователь с аккаунтом, привязанным к bob@discourse.org, может создать ещё один аккаунт, привязанный к bob+again@discourse.org.
В Discourse есть настройка сайта normalize_emails, которую можно включить или выключить, чтобы разрешить или запретить такое поведение. При включении оба указанных адреса электронной почты считаются одинаковыми для целей проверки уникальности аккаунта, и Боб не сможет создать второй аккаунт.
Почему мы это меняем?
В последнее время мы наблюдаем значительный рост регистраций спама: некоторые сайты получают сотни или даже тысячи регистраций с одного адреса электронной почты благодаря использованию плюс-адресации. Needless to say, это довольно неприятный сюрприз, когда такое случается.
Это отличная новость. (Я помню, как очень давно это было огромной проблемой для markersocial, и им пришлось сильно настаивать на внесение изменений в ядро.)
Great thanks @sam and sorry I didn’t follow up on this yet.
Yes it still seems quite viable to make a lot of accounts using this trick (2.5.0.beta1).
For example, using the username+{randomstring}@gmail.com trick, someone created 748 accounts in the last 10hrs. They already have thousands of accounts on this single gmail address.
Pretty much the only way for me to be able to remove them from the admin area is manually going to each account individually to suspend and/or delete them. It’s not …
6 лайков