[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: FORM MAIL!



On Tue, Dec 04, 2001 at 02:21:39PM +0100, Francesco P. Lovergine wrote:
> Lo script non deve avere feedback via email per chi riempie il
> form, e l'indirizzo destinazione deve essere builtin, non passato via CGI.

intendi limitato al dominio di provenienza?

> Se no vieni fregato, sia in get che post :). Si risolve
> qualcosina giusto impedendo che vengano inserite piu' email di
> feedback separate da virgola. Ma nulla impedisce di usare 
> lo stesso lo script piu' volte.

Anche!
 
> Mi meraviglio che nessuno abbia riempito un report per CERT in
> proposito. A me continua ad arrivare spam da parte di un mucchio
> di questi formmail bacati. 

Quello "famoso" distribuito da worldwidemart era bacato e quello attuale
limita i recipient ai domini elencati nei referrers.

Io pero' mi domandavo qualcosa a proposito di mailto, presente
nell'omonimo pacchetto debian.

-- 
Christian Surchi, csurchi@debian.org, christian@firenze.linux.it |   ICQ     
www.debian.org - www.softwarelibero.it - www.firenze.linux.it    | 38374818
Your object is to save the world, while still leading a pleasant life.



Reply to: