Ticket #1629 (closed defect: fixed)
Réception des trackbacks/pingbacks trop permissive
Reported by: | pep | Owned by: | pep |
---|---|---|---|
Priority: | normal | Milestone: | 2.6 |
Component: | module:core | Version: | dev |
Severity: | normal | Keywords: | trackback, pingback, retrolien |
Cc: |
Description
Lors de l'envoi de trackbacks/pingbacks, Dotclear est fair-play : on vérifie d'abord de ne pas déjà avoir pingué une URL avant de faire quoi que ce soit. C'est bien.
Par contre, en réception, Dotclear est naïf : aucune vérification n'est faite pour savoir si une source a déjà pingué le billet cible. C'est un peu la porte ouverte à toutes les fenêtres pour les spambots.
Change History
comment:3 Changed 10 years ago by Florent Cotton <florent.cotton@…>
- Status changed from assigned to closed
- Resolution set to fixed
(In [6a99bdc5ed01]) Réception des trackbacks/pingbacks évitant autant que possible les doublons. (close #1629)
Note: See
TracTickets for help on using
tickets.