Tips mencegah klonengan pake Gmail dot dan Gmail plus
Simpan sini dlu ya, barusan bikin fungsi mencegah klonengan pake account gmail.
Seperti diketahui, 1 account gmail bisa digunakan untuk mendaftarkan banyak account dalam sebuah website. (seperti di trit alm. oom idi). yaitu dengan menambahkan dot ( . )( . ) di antara username. misal, email asli = alamatemailsaya@gmail.com, bisa diduplikat jadi a.l.amatemailsaya@gmail.com (letakkan titik dimana aja sebelum @gmail.com), jadi semakin panjang username, semakin banyaklah kemungkinan klonengan yang bisa dibuat dengan 1 account.
Bahkan domain bisa diganti dengan @goooglemail.com (tetep masuk ke inbox yang sama).
tidak cuma itu, gmail sangat mendukung program perkembanngbiakan klonengan, selain trik dot (.) dan doman googlemail, gmail juga menyediakan fasilitas ++ yaitu tambahkan kata apapun setelah username anda diawali dengan tanda +, misalnya: alamatemailsaya+satu@gmail.com, alamatemailsaya+dua@gmail.com, alamatemailsaya+apasaja@gmail.com, alamatemailsaya+danseterusnya@gmail.com (semua akan masuk ke inbox yang sama yaitu, alamatemailsaya@gmail.com)
Bayangkan berapa banyak alamat email yang dapat diciptakan dengan kombinasi dot (.), domain, dan + diatas? wow, nearly uncountable bahkan UNLIMITED.
Nah, fasilitas ini tentu sangat berguna untuk filtering, misal mendaftar di web A, pake domain email alamatemailsaya+web.a@gmail.com, dan beri label yang sesuai.
Namun bagi pemilik web tentu sangat merugikan, apalagi fasilitas ini biasanya digunakan oleh spammer untuk nyepam dengan multiple account (1 alamat email dengan kombinasi yang berbeda). Ini sangat menguntungkan spammer karena mereka cukup mendaftar 1x account gmail, so, verifikasi no HP, bukan masalah berarti bagi mereka. heheh.
Nah, untuk mencegahnya, mari kita cegah dengan fungsi berikut:
[php]
function cleanup_gmail_email($email){
$emailbody = explode('@',strtolower($email));
$part1 = $emailbody[0];
$part2 = $emailbody[1];
if($part2 == 'gmail.com' OR $part2 == 'googlemail.com'){
$part1 = preg_replace('/([\.]+)|((\+)+([\+\.\-_a-z0-9]+))/i','',$part1);
$email = $part1.'@'.$part2;
}
return $email;
}
[/php]
Tempatkan fungsi tersebut, pada saat registrasi atau login (jika login menggunakan email). Jadi kombinasi apapun yang mereka pake, maka yang terecord ke database adalah email asli alamatemailsaya@gmail.com (tanpa dot, tanpa +, dan bukan domain googlemail.com), kalau alamat asli udah terecord, otomatis, kombinasi apapun akan dianggap duplicate (already registered). Heheh.
Komentar (7)
Arsip Statis