İçeriğe atla
ÖzelliklerFiyatlandırmaİş OrtaklığıBlogYardımHakkımızdaİletişim
BaşlaGiriş Yap
Bloga Dön
industry2026-05-236 dk okuma

"Bu email kayıtlı mı?" — signup endpoint'iniz nasıl phishing botlarına PII leak'liyor?

Saldırgan `/api/auth/signup` endpoint'ini email-enumeration oracle'ı olarak kullanıyor: 409 vs 200 response, kayıtlı affiliate listesini enumerate ediyor. thMenu'nun PR #560 SS F6 fix'i: uniform 202 response + 150-250ms randomized timing equalizer.

th

thMenu Ekibi

thmenu.com

Faydalı buldunuz mu? Paylaşın.