Protecting against gmail dot trick in Discourse

Ho annullato la mia modifica qui e ho invece introdotto questo nuovo e fantastico comportamento predefinito.

Ciò significa che se evil.person+77@gmail.com viene bloccato, bloccheremo invece evilperson@gmail.com.

Quindi, quando e.v.i.l.person@gmail.com tenterà di infiltrarsi, verrà bloccato grazie alla corrispondenza canonica.

Questo risolve completamente il problema sollevato dall’OP ed è una modifica molto pulita e sicura da cui tutte le istanze di Discourse possono trarre beneficio.

Chiuderò questa discussione come completata tra una settimana.

13 Mi Piace