我应该阻止用户选择哪个子域?

时间:2009-11-24 17:09:25

标签: security subdomain

我们正在创建其中一个符合当日趋势的应用,让用户选择自己的子域。

xxx.company.com

随着这种情况变得越来越普遍,最好编译一个子域列表,这些子域应该被禁止允许用户出于技术/安全原因(例如:www)或礼仪(例如:{{{{{ 1}})。

这个问题是社区维基,所以请编辑添加你的建议。

5 个答案:

答案 0 :(得分:3)

只是关于建议过滤亵渎的说明。

一般而言,如果您确定目标受众的母语,亵渎过滤器才有意义。否则你可能会让你的国际客户生气:可能有英语单词是另一种语言的亵渎(没有机会找到所有这些),你过滤掉的单词可能是其他语言中完全有效的单词。当Sims 3发布时,EA论坛过滤掉了“damit”这个词,但他们也在本地论坛上做到了这一点,“damit”在德语中是一个非常常见的词。这使得写任何东西变得困难。 “性”在瑞典语中也意味着“六”。

如果它只是关于子域,这可能是也可能不是问题。我只是因为技术和安全原因(或者你自己的商标/产品之类的东西)而小心而且只是阻止单词。

对于没有任何子域的用户而言使用特殊域可能是明智之举,并且对于您需要的任何子域使用不同的域。这样,您根本不需要在“用户”域上阻止子域名。

答案 1 :(得分:2)

www
register
mail
pop
pop3
test
beta
stage
dev
http
https
sex

任何被视为亵渎的词语(此处未列出以保护无辜者)

答案 2 :(得分:1)

smtp
webmail
ftp

答案 3 :(得分:1)

我们有一位注册localhost的聪明用户。可能是一个真正的安全问题。

dns

答案 4 :(得分:0)

abuse
admin
donate
store
payment