Protecting against gmail dot trick in Discourse

Я отменил своё изменение здесь и вместо этого внедрил это новое отличное решение по умолчанию.

Это означает, что если evil.person+77@gmail.com будет заблокирован, мы автоматически заблокируем evilperson@gmail.com.

Затем, когда e.v.i.l.person@gmail.com попытается проскользнуть внутрь, он будет заблокирован благодаря каноническому сопоставлению.

Это полностью решает проблему, описанную в исходном посте, и является очень чистым и безопасным изменением, которое может использовать любой экземпляр Discourse.

Собираюсь закрыть эту тему как завершённую через неделю.

13 лайков