# Protecting against gmail dot trick in Discourse

**URL:** https://meta.discourse.org/t/protecting-against-gmail-dot-trick-in-discourse/22627
**Category:** Feature
**Created:** [Novembre 28, 2014, 3:18 UTC](https://meta.discourse.org/t/protecting-against-gmail-dot-trick-in-discourse/22627 "2014-11-28T15:18:38Z")
**Posts on this page:** 1
**Showing post:** 76

<div class="post-metadata">

### Author: ![sam](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/sam/32/102149_2.png) [@sam](https://meta.discourse.org/u/sam)
#### Post date: [Avril 14, 2020, 4:23 UTC](https://meta.discourse.org/t/protecting-against-gmail-dot-trick-in-discourse/22627/76 "2020-04-14T04:23:49Z")

</div>

Par :

> <https://github.com/discourse/discourse/commit/6f9177e2ed273ebebb8306299425cbfabbf57101>
>
> The new \`enforce\_canonical\_emails\` site setting ensures that emails in the
> canon…ical form are unique.
> 
> This mean that if \`s.a.m+1@gmail.com\` is registered \`sam@gmail.com\` will
> not be allowed.
> 
> The commit contains a blanket "tag strip" (stripping everything after +)
> it also contains special handling of a "dot strip" for googlemail and gmail.
> 
> The setting only impacts new registrations after \`enforce\_canonical\_emails\`
> 
> The setting is default false so it will not impact any existing installs.

Ceci est désormais terminé.

Utilisez le paramètre du site `enforce_canonical_emails` (valeur par défaut : false) pour activer cette protection.

Une fois activé, nous interdisons les inscriptions dupliquées pour les personnes utilisant l’astuce du `.` dans `googlemail.com` et `gmail.com`, ainsi que l’astuce du `+` de manière globale.

La correction est très sûre et n’a aucun impact par défaut lorsqu’elle est désactivée.

Un effet secondaire de l’implémentation est qu’une adresse e-mail dupliquée supplémentaire pourra passer une fois le paramètre activé, car nous ne stockons pas les adresses e-mail sous leur forme canonique dans la table des e-mails des utilisateurs tant que le paramètre n’est pas activé. Cela est tout à fait acceptable selon moi, car en général, je ne parviens pas à trouver de cas précis de cet abus exact sur de nombreux sites que nous hébergeons.

---

_[View the full topic](https://meta.discourse.org/t/protecting-against-gmail-dot-trick-in-discourse/22627)._
