포럼
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
이메일 인증 다 뚫려버리네요.. ㄷㄷㄷㄷ
2012.09.17 16:48
코드 수정을 통해
가입시 특정 도메인의 이메일(@abc.com)만 가입가능하도록 되어있구요 (인증메일 발송)
또 이메일 변경도 특정 도메인의 이메일(@abc.com)로만 가능하게
엘카님의 회원정보 변경시 인증메일 애드온을 사용하고 있습니다.
그런데 오늘 보니 갑자기 스팸게시물이 다다다다 등록되어 있어서 회원정보를 보니깐
타 도메인의 이메일로 가입되어 있더라구요
우선 급한 마음에 게시물 + 회원 삭제 하고 회원정보창을 지켜보는데 이놈이 또 가입을 하더랍니다.
그래서 잘 살펴보니
처음 가입시엔 abc@abc.com 이렇게 정상적으로 가입을 하고
바로 cba@yahoo.com 이렇게 타 도메인으로 바꿔버리더라구요.
아쉽게도 언제 (가입승인)이 떳는지는 놓쳤습니다 ㅠ
이게 뭔 문젠가 싶어서 새로 가입해보고, 이메일변경도 해봤는데
전혀 재현이 안되네요.
혹시나 하고 최근 가입한 다른 회원들도 보니 몇몇 이메일이 야후,네이버 같을걸로 등록되어 있네요;;;
회원가입을 하려면 @abc.com 도메인을 가지고 있어야 하는데
아무나 가질 수 있는 도메인이 아니라서.. 내부자 소행인가..하는 생각도 들고
그걸 떠나서 타 도메인으로 메일 변경도 못하게 막아놨는데 그것도 뚫려있고...
회원가입시 발생한 버그인지..
회원가입하고 회원정보 수정할때 발생한 버그인지.. 조차 모르겠으니 답답합니다.
(아직 핫픽스 버전 쓰고 있습니다.)