Protecting against gmail dot trick in Discourse

لـ:

تم إكمال هذا الآن.

استخدم إعداد الموقع enforce_canonical_emails (الافتراضي: false) لتمكين هذه الحماية.

بمجرد تفعيله، سنمنع التسجيلات المكررة للأشخاص الذين يستخدمون حيلة . في googlemail.com وgmail.com وحيلة + على نطاق عالمي.

الإصلاح آمن جدًا ولا يؤثر على الإطلاق عند إخراجه من الصندوق وهو معطل.

أحد الآثار الجانبية للتنفيذ هو مرور حساب مكرر واحد إضافي بمجرد تفعيل الإعداد، حيث أننا لا نخزن عناوين البريد الإلكتروني بالصيغة القياسية في جدول بريد المستخدمين إلا إذا قمت بتفعيل الإعداد. وهذا مقبول تمامًا في رأيي، لأنني عمومًا غير قادر على العثور على حالات لهذا النوع الدقيق من الإساءة عبر عدد كبير من المواقع التي نضيفها.

8 إعجابات