Protecting against gmail dot trick in Discourse

نعم، هذا هو بالضبط ما كنتُ أشرحه خلال المكالمة.

أظن أننا عدنا إلى خيار إصدار إضافة، لأنه برأيي أن الحل الفعّال الوحيد هو حظر فترات الإضافة (+) والرموز .+ في عناوين البريد الإلكتروني تمامًا عند تفعيل وضع القفل.

في الأساس، إنها تعبير نمطي (regex) لقائمة سوداء للبريد الإلكتروني، ويمكنك تعديله حسب رغبتك لإضافة مزودين معينين، أو رموزًا معينة، أو أي شيء آخر. مرن جدًا وقوي جدًا.

إعجابَين (2)

أعتقد أن تحسين قائمة البريد الإلكتروني المحظورة هو تغيير بسيط يمكن أن يفيد جميع المواقع، ولا أستطيع التفكير في أي سلبيات على الإطلاق.

إذا قمت بحظر sam@gmail.com، فهل أريد حقًا السماح بـ s.am@gmail.com؟

بخصوص الإضافة، أظن أننا يمكننا التعامل مع هذا الأمر عندما نواجه مشكلة حقيقية في استضافتنا. نحن بالفعل ندعم حظر النطاقات.

4 إعجابات

هل يعلم الكثيرون أن هذه الميزة تمت إضافتها؟ (هل تلقوا رسالة تخبرهم بذلك؟ ربما لا يتابعون الكثير هنا في الميتا؟!)

شخصيًا، لا أجد أن التغيير “بلا فائدة” على الإطلاق. بل سأضعه في النواة الأساسية وأجعله مفعّلًا افتراضيًا. تفكيري هو: هل يملك المستخدم القدرة على إنشاء حسابات متعددة بنفس عنوان البريد الإلكتروني تمامًا؟ إذن لماذا نسمح بذلك مع عناوين Gmail؟ (بالإضافة إلى ذلك، إذا كان مفعّلًا افتراضيًا من البداية، فإنه “يحل” مشكلة السماح بإنشاء حساب إضافي بعد التفعيل).

الفكرة هي توفير خيار للسماح بإنشاء حسابات متعددة باستخدام عنوان Gmail واحد، مع استخدام “حيل Gmail” (الآن، يمكنني فهم الرغبة في عدم إضافة تخزين البريد الإلكتروني القياسي إذا بدا أن كل هذا غير ضروري).

هذه الميزة تبدو جيدة يا @sam، أعتقد أنه يجب علينا إصدارها معطّلة افتراضيًا / فارغة.

هناك بعض الخلفية التي ربما تغيب عنك، وهي أن مسؤولي المنتديات أُبلغوا بأن خدعة إضافة العناوين (plus addressing) هي طريقة ممتازة لإنشاء حسابات اختبارية غير مميزة على المنتديات للتحقق من أذونات الفئات، وقد وُثِّق ذلك مرات عديدة هنا في ميتا. ولا يمكن حظر هذه الخدعة افتراضيًا، لأن هناك استخدامات مشروعة لحسابات متعددة، وهذه واحدة من الاستخدامات المشروعة التي تظهر في كل مكان تقريبًا.

منح أذونات خاصة لاستخدام بريد إلكتروني مكرر لحسابك الاختباري “غير المميز” يُعد نوعًا من التناقض.

6 إعجابات

أنت محق في ذلك.

لقد قمت بإرجاع تغييري هنا وبدلاً من ذلك قدمت هذا الافتراض الجديد الرائع.

هذا يعني أنه إذا تم حظر evil.person+77@gmail.com، فسنقوم بحظر evilperson@gmail.com بدلاً من ذلك.

ثم عندما يحاول e.v.i.l.person@gmail.com التسلل، سيتم حظره بسبب المطابقة القياسية.

هذا يحل المشكلة الأصلية هنا بالكامل، وهو تغيير نظيف وآمن يمكن لجميع نسخ Discourse الاستفادة منه.

سأغلق هذا الموضوع باعتباره مكتملاً خلال أسبوع.

13 إعجابًا

تم إغلاق هذا الموضوع تلقائيًا بعد 7 أيام. لم يعد مسموحًا بالردود الجديدة.