Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

No rate limiting on auth endpoints (login/signup/reset)

Aperta
#3,922 5 commenti 0 reazioni 0 assegnatari Vedi su GitHub

I maintainer di solito rispondono entro 3 giorni

Nessuno ha ancora preso questa issue.

  • #1 di @dyk1454683243-sudo — chiusa senza merge
  • #4309 di @dyk1454683243-sudo — chiusa senza merge

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
45/100
Tipo di issue
Funzionalità
Chiarezza
Abbastanza chiara
Stato di attività
Attiva
Stack tecnologico
javascript

Direzione di ricerca

Inizia riproducendo il problema sugli entry point auth elencati: POST /editor/login, POST /editor/signup, GET /editor/signup/duplicate_check e le route reset-password. Segui queste route fino alle relative implementazioni e definisci il comportamento della soglia e del backoff; il lavoro è completato quando le richieste eccessive ricevono 429 o un blocco equivalente, mentre le richieste normali continuano a funzionare.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Bug Help Wanted
p5.js version

No response

What is your operating system?

None

Web browser and version

No response

Actual Behavior

Auth routes currently accept unlimited requests. There’s no throttling/cooldown behavior, so brute force and spam are trivial

Affected routes:

  • POST /editor/login
  • POST /editor/signup
  • GET /editor/signup/duplicate_check
  • POST /editor/reset-password
  • POST /editor/reset-password/:token

Expected behavior:
After a threshold, API should return 429 Too Many Requests (or equivalent lockout/backoff)

Actual behavior:
Requests continue indefinitely with no throttling

Why this matters:

-Brute-force login attempts are not slowed down.
-Signup/reset flows can be abused for spam and account enumeration.
-This is a security gap, not just optimization.

Environment:
Repo: processing/p5.js-web-editor
Date observed: 2026-02-21
Local dev setup on Windows

Steps to reproduce:

  1. Send repeated requests to POST /editor/login with bad credentials in a loop.
  2. Repeat rapidly (100+ requests).
  3. Observe responses
Lingua principale
JavaScript
Stelle
1.7k
Fork
1.7k
Merge medio
3g 18h
PR unite (30g)
7

Preparare l'ambiente

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di processing/p5.js-web-editor

Tutte le issue di processing/p5.js-web-editor

Issue simili

Altre issue su JavaScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.