以下是我们为解决该问题并防止其再次发生所采取的措施:
此提交一次性解决了三个问题,这三个问题共同导致了该漏洞,并阻碍了我们快速定位根本原因。
-
我们确保在删除用户账户时不会删除“电子邮件日志”。如果我们拥有已删除用户的电子邮件日志,就能迅速看到所有被发送的拒绝邮件。
-
我们确保在代码中任何删除用户的地方都正确设置了“上下文”,以便我们能明确 pinpoint 用户被删除的位置和原因。代码中有几处未设置上下文,导致我们不清楚为何这些用户被删除,不得不深入代码进行排查。
-
我们修复了实际漏洞,今后将不再向自动删除的可审核用户发送拒绝邮件。
所有这些更改都附带了测试,以确保我们不会引入回归问题。