Re: FORM MAIL!
On Tue, Dec 04, 2001 at 02:21:39PM +0100, Francesco P. Lovergine wrote:
> Lo script non deve avere feedback via email per chi riempie il
> form, e l'indirizzo destinazione deve essere builtin, non passato via CGI.
intendi limitato al dominio di provenienza?
> Se no vieni fregato, sia in get che post :). Si risolve
> qualcosina giusto impedendo che vengano inserite piu' email di
> feedback separate da virgola. Ma nulla impedisce di usare
> lo stesso lo script piu' volte.
Anche!
> Mi meraviglio che nessuno abbia riempito un report per CERT in
> proposito. A me continua ad arrivare spam da parte di un mucchio
> di questi formmail bacati.
Quello "famoso" distribuito da worldwidemart era bacato e quello attuale
limita i recipient ai domini elencati nei referrers.
Io pero' mi domandavo qualcosa a proposito di mailto, presente
nell'omonimo pacchetto debian.
--
Christian Surchi, csurchi@debian.org, christian@firenze.linux.it | ICQ
www.debian.org - www.softwarelibero.it - www.firenze.linux.it | 38374818
Your object is to save the world, while still leading a pleasant life.
Reply to: