Protecting against gmail dot trick in Discourse

Par :

Ceci est désormais terminé.

Utilisez le paramètre du site enforce_canonical_emails (valeur par défaut : false) pour activer cette protection.

Une fois activé, nous interdisons les inscriptions dupliquées pour les personnes utilisant l’astuce du . dans googlemail.com et gmail.com, ainsi que l’astuce du + de manière globale.

La correction est très sûre et n’a aucun impact par défaut lorsqu’elle est désactivée.

Un effet secondaire de l’implémentation est qu’une adresse e-mail dupliquée supplémentaire pourra passer une fois le paramètre activé, car nous ne stockons pas les adresses e-mail sous leur forme canonique dans la table des e-mails des utilisateurs tant que le paramètre n’est pas activé. Cela est tout à fait acceptable selon moi, car en général, je ne parviens pas à trouver de cas précis de cet abus exact sur de nombreux sites que nous hébergeons.

8 « J'aime »