1作者: Tremeschin3 个月前原帖
刚收到一封相当聪明的网络钓鱼邮件/通知,发件人是一个创建不到一周的用户(1),该用户目前每分钟在一个代码库中创建多个问题,并标记许多随机用户名(2),使用的是“ycombinatornotify”应用(3),内容与以往相似,要求验证钱包,进行授权存款。所有问题都包含收到的邮件内容,因此我不在这里粘贴。 - (3分钟内)他们似乎已经被限制频率,或达到了500个问题的目标。 - (5分钟内)该代码库刚刚被下架。 需要采取相当紧急的措施来阻止这一行为,或警告受影响的用户。随着时间的推移,我会更新提交的信息。 - [1]: https://github.com/ycombinato/ - [2]: https://github.com/ycombinato/rorg/ - [3]: https://github.com/apps/ycombinatornotify
1作者: ubergeekady3 个月前原帖
嘿,HN, 我运营着一系列小项目(曾经有15个以上的静态网站,使用Astro、Hugo和Next.js以静态模式构建)。让我感到痛苦的事情并不是前端,而是处理表单提交。 一些网站使用了PHP邮件黑客,其他网站则连接到Google Sheets,还有一些通过Zapier进行处理。这一切都很混乱,容易出错,并且容易错过潜在客户。我希望能有一个干净、可靠的后端,能够集中管理我所有的表单。 因此,我构建了JSONPost: * 一键式表单端点(支持HTML、React、Vue或任何可以发起HTTP请求的工具) * 带模板的邮件通知 * Webhooks(支持Slack、Discord、Zapier、自定义URL) * 垃圾邮件保护(蜜罐、域名验证) * 分析仪表板 + CSV导出 * 支持JSON和表单数据的RESTful API 免费套餐包括每月500次提交,足够用于副项目和小型网站。 我非常希望得到社区的反馈——特别是那些管理多个静态网站的朋友们。 * 这是否解决了你们遇到的实际问题? * 有什么可以让它在你的技术栈中更有用的建议? * 有没有明显的缺陷我应该修复? 我将这视为一个长期工具,而不是一个快速的黑客项目,因此欢迎诚实的批评。如果你注册了,你会直接收到我的邮件(我很想了解你是如何使用它的)。 谢谢,HN 附言:如果你真的打算在你的网站上使用它,我将赠送6个月的免费专业账户。只需注册并回复我的邮件提到HN即可。