Protecting against gmail dot trick in Discourse

Per:

Dies ist nun abgeschlossen.

Verwenden Sie die Site-Einstellung enforce_canonical_emails (Standard: false), um diesen Schutz zu aktivieren.

Sobald dies aktiviert ist, verbieten wir doppelte Registrierungen für Personen, die den .-Trick bei googlemail.com und gmail.com sowie den +-Trick global nutzen.

Die Korrektur ist sehr sicher und hat ab Werk keine Auswirkungen, solange sie deaktiviert ist.

Ein Nebeneffekt der Implementierung ist, dass nach Aktivierung der Einstellung noch eine weitere doppelte Registrierung durchrutschen kann, da wir kanonische E-Mail-Adressen in der Tabelle der Benutzer-E-Mails nur speichern, wenn Sie die Einstellung aktivieren. Dies ist meiner Meinung nach völlig akzeptabel, da ich im Allgemeinen keine Fälle dieses spezifischen Missbrauchs bei den zahlreichen von uns gehosteten Sites finden konnte.

8 „Gefällt mir“