|
|
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
Сам рассыльщик может быть вообще на стороне. Однако, он вполне может использовать какой-то серверный скрипт, где нарушена или отсутствует вовсе проверка исходных данных для отправки письма. Приведу пример. Есть на сайте форма заказа или обратной связи или вроде того. Там есть поле вроде name="email", куда добропорядочный пользователь должен вбить свое мыло. Скрипт обработки берет эти данные как есть и использует для отправки подтверждающего письма в адрес пользователя, подставляя значение в поле "To" отправляемого письма. Вроде бы все нормально. Однако, смотрите, что будет, если сторонний рассыльщик передаст в качестве email вот такие данные: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 22:38 |
|
||
|
|

start [/forum/topic.php?fid=25&gotonew=1&tid=1482852]: |
0ms |
get settings: |
7ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
168ms |
get topic data: |
10ms |
get first new msg: |
7ms |
get forum data: |
2ms |
get page messages: |
44ms |
get tp. blocked users: |
2ms |
| others: | 241ms |
| total: | 502ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...