Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    Domanda su email injection

    Salve a tutti ... sto cercando di sistemare alcuni form che purtroppo vengono usati come relay da alcuni spambot. Mi sto documentando un pò, e l'unica cosa che non ho capito è la seguente: i form a rischio sono solo quelli che lasciano il campo "destinatario" a scelta dell'utente?

    Ovvero ... un form esempio aziendale, in cui il destinatario è già specificato nello script, non dovrebbe avere problemi?

    C'è un modo per testare se lo script è anti-injection ??

    Cmq, per chi dovesse capitare di qui attraverso la ricerca del forum, con queste 2 righe di codice dovreste risolvere il problema email injection:

    <?php
    $from = $_POST["sender"];
    $from = urldecode($from);
    if (eregi("\r",$from) || eregi("\n",$from)){
    die("Why ?? ");
    }
    ?>

    Grazie
    Perchè uso Maxthon? | Mi piace questa chat

  2. #2
    Utente bannato L'avatar di Braco
    Registrato dal
    Oct 2005
    Messaggi
    1,697

    Re: Domanda su email injection

    Originariamente inviato da Bukowski
    Salve a tutti ... sto cercando di sistemare alcuni form che purtroppo vengono usati come relay da alcuni spambot. Mi sto documentando un pò, e l'unica cosa che non ho capito è la seguente: i form a rischio sono solo quelli che lasciano il campo "destinatario" a scelta dell'utente?

    Ovvero ... un form esempio aziendale, in cui il destinatario è già specificato nello script, non dovrebbe avere problemi?

    C'è un modo per testare se lo script è anti-injection ??

    Cmq, per chi dovesse capitare di qui attraverso la ricerca del forum, con queste 2 righe di codice dovreste risolvere il problema email injection:

    <?php
    $from = $_POST["sender"];
    $from = urldecode($from);
    if (eregi("\r",$from) || eregi("\n",$from)){
    die("Why ?? ");
    }
    ?>

    Grazie
    Anche a me succedeva, ho messo Captca e ho risolto.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.