https://www.abc.com/user/13800138000
如果用戶使用手機(jī)號(hào)碼@郵箱或QQ郵箱。那用戶名(呢稱)www.abc.com/user/手機(jī)號(hào)或QQ號(hào)。這樣會(huì)泄露用戶的私隱。
https://www.abc.com/user/13800138000
如果用戶使用手機(jī)號(hào)碼@郵箱或QQ郵箱。那用戶名(呢稱)www.abc.com/user/手機(jī)號(hào)或QQ號(hào)。這樣會(huì)泄露用戶的私隱。
這些應(yīng)該是歷史用戶或者非主題的注冊表單注冊的用戶吧,主題內(nèi)置的注冊功能是截取手機(jī)尾號(hào)后4為作為用戶名和昵稱,不會(huì)暴露完整手機(jī)號(hào)的,您可以自行測試哦
當(dāng)然主題也是支持對(duì)鏈接地址切換用戶名或者id的形式,可以在 主題設(shè)置-用戶中心-用戶鏈接 選項(xiàng)設(shè)置
雖然可以設(shè)置成以id形式顯示(/user/ID),但還是要用戶在自己的后臺(tái)修改:添加昵稱 并且公開顯示為昵稱(默認(rèn)顯示用戶名),由于用戶注冊時(shí)填寫的郵箱為手機(jī)郵箱@139.com之類的或QQ郵箱。通用http://www.abc.com/user/ID1-100 還是很容易采集到用戶的QQ號(hào)或手機(jī)號(hào)(除非用戶自行設(shè)置昵稱并顯示)
感謝反饋,之前沒有考慮到郵箱會(huì)有手機(jī)號(hào)的情況,后續(xù)這邊優(yōu)化一下,郵箱注冊默認(rèn)用戶名和昵稱也截取幾個(gè)字符吧