- 已装运
- 2026年9月23日 08:37 UTC
- 作者
- Kamo
- 提交
- 133a70d
职业 公共主计长的POST /{org Ref}/ 警示是匿名的, 未经认证的终点 在服务中发送电子邮件给每个被接受的电话, 没有显示频率: a 电话员可以多次向任何地址发送确认链接——骚扰 real inbox,或平台自身发送域上的无限制支出/信誉风险. 添加职业AlertThrottle( 退后; 每条规则都是时间窗口, 因此没有改变计划 ): 每个地址每个小时最多确认一次,没有重新发送,而24小时未经证实的等待窗口是 运行中,和每个源码的 IP 尝试上限。 并封住多少未经证实的一行 一次,所以一连串全新的地址 无法无约束地生长桌子。 每个检查答案 通过保持沉默(订阅者()仍然返回202),而不是出现可区分的错误—— 匹配端点的现有规则,即公共呼叫者永远不能告诉"喉咙" 除了"同意",它本身将成为"这个地址是否存在"的预言. 每IP键通过LegalClientIp.resolve(最右侧的公用X-Forwarded-For hop)解决, 不是用于审计线索的QQ风格最左-最右侧读取 这个服务中的其他部分: 最左边的一跳是CLIENT写的, 所以按住节流阀 它只会让攻击者通过向每个攻击者发送不同的值来击败每IP上限。 请求。 法定客户 Ip 自己的类 Javadoc 完全记录了此失败模式 证据案件;同样直接适用于这里.
