|
|
|
[CentOS 5.6] Забивается раздел var/spool/mail
|
|||
|---|---|---|---|
|
#18+
Сам рассыльщик может быть вообще на стороне. Однако, он вполне может использовать какой-то серверный скрипт, где нарушена или отсутствует вовсе проверка исходных данных для отправки письма. Приведу пример. Есть на сайте форма заказа или обратной связи или вроде того. Там есть поле вроде name="email", куда добропорядочный пользователь должен вбить свое мыло. Скрипт обработки берет эти данные как есть и использует для отправки подтверждающего письма в адрес пользователя, подставляя значение в поле "To" отправляемого письма. Вроде бы все нормально. Однако, смотрите, что будет, если сторонний рассыльщик передаст в качестве email вот такие данные: Код: sql 1. 2. 3. 4. 5. 6. 7. 8. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.08.2013, 22:38 |
|
||
|
|

start [/forum/topic.php?fid=25&startmsg=38366898&tid=1482852]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
41ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
1ms |
| others: | 250ms |
| total: | 370ms |

| 0 / 0 |
