PROZONE powered by Tophost
  Home   Forum   Regolamento Help Login Registrati   *
Statistiche
Utenti
Utenti Totali: 1707
Ultimo utente: xal
Statistiche
Posts Totali: 29470
Topics Totali: 3404
Online Oggi: 51
Presenze Massime Online: 559
(23 Luglio 2008, 14:24:28)
Utenti Online
Utenti: 0
Visitatori: 57
Totale: 57
Siti amici
Design & Multimedia

Dire e Fare il blog che ti aiuta

Wordpress
Pagine: 1 [2]
 
Autore Topic: Tophost Pensa A Limitare La Funzione Mail Php  (Letto 7316 volte)
Diavolo_Rosso
Utente Avanzato
*****
Posts: 816


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #15 il: 21 Agosto 2006, 12:24:23 »

Citazione
Citazione
per quanto riguarda la non fruibilità dei form, io ho risolto sulla mia tagboard impostando il div che la contiene con display:none; e trasformandolo tramite un javascript collegato a un link cosi da costringere l'utente a cliccare sul link per far visualizzare il blocco e poter postare (un pò come avviene con gli spoiler su forumfree)
Qui non sono sicuro al 100% ma credo che la tua soluzione non sia molto sicura...

Hai presente quei programmini che spediscono la posta dai siti di tiscali, telecom ecc ecc... Non fanno altro che simulare il click sui bottoni delle pagine. Se tu hai il form nascosto visualizzabile tramite un click si potrebbe applicare lo stesso sistema e spedire email all'inverosimile.

Comunque ripeto sono andato un po' a naso...
vabbè...il mio non è il caso di un form mail....cmq vedrò....proverò un altro sistema tra quelli proposti qui in giro
Loggato

Onorem
Utente
***
Posts: 33


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #16 il: 22 Agosto 2006, 00:52:27 »

Per i form autocostruiti è inutile che fissi il destinatario quando è possibile iniettare intestazioni dal campo from. La validazione degli input dell'utente è cosa basilare. Ciao  
Loggato
luigi.amorfini
Nuovo Utente
**
Posts: 15


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #17 il: 23 Agosto 2006, 18:57:44 »

scusate, sono arrivato in ritardo per caso avete risolto questa cosa delle mail?.

io vi do una mano , proteste farci usare i provider della nostra posta personale con l'smpt di tiscali o alice o etc... , invece di usare l'smpt del sito...

può essere un'idea?.

ciao.  :ciao:  
Loggato
luigi.amorfini
Nuovo Utente
**
Posts: 15


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #18 il: 23 Agosto 2006, 19:32:17 »

Citazione
scusate, sono arrivato in ritardo per caso avete risolto questa cosa delle mail?.

io vi do una mano , proteste farci usare i provider della nostra posta personale con l'smpt di tiscali o alice o etc... , invece di usare l'smpt del sito...

può essere un'idea?.

ciao.  :ciao:
scusate ho sbagliato ad scrivere : smpt invece di : (SMTP)  
Loggato
Tophost
Moderatore
*
Posts: 970


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #19 il: 24 Agosto 2006, 17:17:27 »

Citazione
Abbiamo trovato delle ruleset per mod_security (che noi usiamo) proprio
per combattere questo tipo di problema in maniera indiretta. Proviamo ad installarle per vedere come performano.

Comunque sarebbe una buona pratica impedire che le form sia fruibili dai bot e tenere presente sempre il problema dell'inclusione di url da parte di script php nati per includere file (e' la tecnica usata nel 99% dei casi).
Dopo pochi giorni dalla messa su strada delle ruleset abbiamo constatato che per ora non si lamenta nessuno per falsi positivi e questo e' gia' un successo.

Al momento segnaliamo che qualche php-spammer e' stato bloccato.
Loggato
doGmaI
Utente Attivo
****
Posts: 280


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #20 il: 25 Agosto 2006, 18:01:26 »

Ma non è possibile per i server che spediscono la posta modificare i dati della mail inserendo IP reale e casella del mittente?

Nel senso che spesso gli spammer hanno la bella idea di "cambiare" il campo FROM della mail (alcuni si spingono oltre falsificando anche l'IP)
Mi chiedo a questo punto se il mail agent che spedisce la posta non possa forzare l'indirizzo IP reale o quantomeno l'indirizzo di posta. In questo modo si potrebbe per lo meno bloccare un indirizzo email o segnalare con certezza che indirizzo email spedisce spam

Non potrebbe essere un'idea?
Loggato

luigi.amorfini
Nuovo Utente
**
Posts: 15


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #21 il: 25 Agosto 2006, 19:52:09 »

Citazione
Citazione
Abbiamo trovato delle ruleset per mod_security (che noi usiamo) proprio
per combattere questo tipo di problema in maniera indiretta. Proviamo ad installarle per vedere come performano.

Comunque sarebbe una buona pratica impedire che le form sia fruibili dai bot e tenere presente sempre il problema dell'inclusione di url da parte di script php nati per includere file (e' la tecnica usata nel 99% dei casi).
Dopo pochi giorni dalla messa su strada delle ruleset abbiamo constatato che per ora non si lamenta nessuno per falsi positivi e questo e' gia' un successo.

Al momento segnaliamo che qualche php-spammer e' stato bloccato.
ciao, ho trovato su internet questa dichiarazione:

<?php
ini_set('SMTP','Tuo provider smtp');
?>

Si protebbe ogni script di invio mail la definizione smtp.
senza usare i vostri server ma i server di posta di tiscali , etc...
Cosi, non ci sarranno più problemi , penso...

L'ho trovata su internet però in un forum che mela passata un mio amico (sul forum).
Però non sono sicuro se funziona...

Ciao, e saluti.  :ciao:  :ciao:  
Loggato
Diavolo_Rosso
Utente Avanzato
*****
Posts: 816


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #22 il: 25 Agosto 2006, 20:49:25 »

Citazione
Ma non è possibile per i server che spediscono la posta modificare i dati della mail inserendo IP reale e casella del mittente?

Nel senso che spesso gli spammer hanno la bella idea di "cambiare" il campo FROM della mail (alcuni si spingono oltre falsificando anche l'IP)
Mi chiedo a questo punto se il mail agent che spedisce la posta non possa forzare l'indirizzo IP reale o quantomeno l'indirizzo di posta. In questo modo si potrebbe per lo meno bloccare un indirizzo email o segnalare con certezza che indirizzo email spedisce spam

Non potrebbe essere un'idea?
se usano i form di invio mail, non si ha nessuna info su chi le manda se non l'ip, ma penso proprio che se qualcuno ha intenzione di infrangere la legge lo fa utilizzando dei proxy, e non direttamente dal proprio pc. ergo....totale anonimita dello spammer.
Loggato

ercoppa
Utente
***
Posts: 40


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #23 il: 4 Settembre 2006, 19:19:55 »

puo creare problemi questo script:
[CODE]
<?php


$nome =$_POST['nome'];
$email =$_POST['email'];
$testo =$_POST['testo'];
$corpo = "
Da : ".$nome."
E-mail : ".$email."
Testo : ".$testo;


//al posto di tua mail potete mettere + di una mail
mail("miaemail@imbuto.com", "Hai ricevuto un email da un visitatore del tuo sito",$corpo );

//se volete inviare una mail di conferma all'utente attivate l'opzione levando // prima di mail e personalizate il testo'
mail("$email", "Conferma email mandata dal sito ercoppa.org","Ti ringrazio per avermi contatattato ti rispondero appena possibile" );

echo "E-mail inviata con successo!!";


?>
Loggato

doGmaI
Utente Attivo
****
Posts: 280


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #24 il: 4 Settembre 2006, 19:54:46 »

Se lo script è tutto qui e non ci sono altri controlli in giro allora si.
Al posto di $email come hai detto tu puoi mettere + indirizzi
E' facile fare spam.
Immaginati che io vengo li e mando una mail inserendo in $email indirizzi anche di persone che non sanno niente di niente di quello che sto facendo... Riceverebbero come minimo tutti una mail che conferma la ricezione di una mail che non hanno mai spedito
Loggato

ercoppa
Utente
***
Posts: 40


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #25 il: 5 Settembre 2006, 12:31:09 »

disabilito la risposta automatica allora.  :rolleyes:  
Loggato

luigi.amorfini
Nuovo Utente
**
Posts: 15


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #26 il: 5 Settembre 2006, 12:44:05 »

Citazione
disabilito la risposta automatica allora.  :rolleyes:
io, metterei una email di convalida al'utente oppure il blocaggio di tot ore prima che riscriva il messaggio.
Loggato
luigi.amorfini
Nuovo Utente
**
Posts: 15


Tophost Pensa A Limitare La Funzione Mail Php
« Risposta #27 il: 5 Settembre 2006, 13:00:37 »

io, per il blocaggio in tendo l'hoster delle email  es*@tiscali.it , esem*@alice.etc + con l'ip del cliente.
però non lo so se si può fare.
Loggato
Pagine: 1 [2]
 
 
Salta a:  

Oggetto Iniziato da Risposte Visto Ultimo Post
Guida A Mod_rewrite (parte 3) SuperSavio 12 16557 Ultimo Post 29 Marzo 2007, 22:12:19
da lacellula
[pillola]mod Rewrite SuperSavio 4 4702 Ultimo Post 5 Luglio 2006, 16:00:35
da effe8
Provider E Regolamento effe8 0 7035 Ultimo Post 18 Febbraio 2006, 16:04:12
da effe8
register hosting business lucaespo 13 5843 Ultimo Post 10 Settembre 2007, 11:02:16
da lucaespo
Excom down da ore « 1 2 ... 129 130 » Ste_000 1940 177235 Ultimo Post 14 Marzo 2007, 18:19:22
da Gioxx
Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC
Traduzione Italiana a cura di SMItalia

TinyPortal v0.9.8 © Bloc
XHTML 1.0 Valido! CSS Valido!


Ultima visita di Google a questa pagina 15 Luglio 2010, 23:36:48