[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: FORM MAIL!



On Tue, Dec 04, 2001 at 12:47:20PM +0100, Christian Surchi wrote:
> On Tue, Dec 04, 2001 at 09:59:47AM +0100, Francesco P. Lovergine wrote:
> > Suggerisco di usare sistemi diversi dal 'classico' formmail.pl che si
> > trova in rete facilmente in quanto altrettanto facilmente utilizzabile
> > con banali script perl per spammare in giro usando la macchina che
> > ospita lo script. 
> 
> Gia', me ne sono accorto anch'io... tu cosa suggerisci? :)
> 

Lo script non deve avere feedback via email per chi riempie il
form, e l'indirizzo destinazione deve essere builtin, non passato via CGI.
Se no vieni fregato, sia in get che post :). Si risolve
qualcosina giusto impedendo che vengano inserite piu' email di
feedback separate da virgola. Ma nulla impedisce di usare 
lo stesso lo script piu' volte.

Mi meraviglio che nessuno abbia riempito un report per CERT in
proposito. A me continua ad arrivare spam da parte di un mucchio
di questi formmail bacati. 

-- 
Francesco P. Lovergine



Reply to: