- Szycy
- 17 września 2026 04:16 UTC
- Autor
- Kamo
- Pochęt się
- 3392afe
Strona resetowana wysłała kod 8 znaków z listu samodzielnie, a SecurityService sprawdził go pod kątem Zaległy reset każdego konta na raz, bez liczenia. SecurityService teraz wiąże kod z kontem Napisy adresowe typu i umożliwiają pięć prób na godzinę na adres i konto (CodeAtemptLimiter). Tylko w kodzie Prośba nadal działa, ale ma jeden mały budżet na całej platformie, więc ta strona musi wysłać adres. - reset-password/page.tsx: żądanie kodu z weryfikacji przenosi adres wpisany przez członka w celu żądania litery (zawsze obecne na tej stronie, ponieważ formularz kodu pojawia się dopiero po nim). Odmowa wraca jako 429 z Wiadomość, którą strona już pokazuje. - proxy api/recover: forward X-For For i X-Real-IP, tak jak robi to proxy kamo-rejestr. Nad) Z tej kapsuły, więc z tej kapsuły pojawia się każdy wniosek o odzyskanie, więc limit na adres nie mógł Rozdzielić dzwoniących i musi ich pominąć. Albo rozmieszczenia zamówienia działa. SecurityService ignoruje nieznane właściwości JSON, więc starszy po prostu upuszcza Adres, a nowszy nadal akceptuje żądanie tylko kodu ze strony starszej.