[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: FORM MAIL!





Christian Surchi wrote:

On Tue, Dec 04, 2001 at 09:59:47AM +0100, Francesco P. Lovergine wrote:

Suggerisco di usare sistemi diversi dal 'classico' formmail.pl che si
trova in rete facilmente in quanto altrettanto facilmente utilizzabile
con banali script perl per spammare in giro usando la macchina che
ospita lo script.

Gia', me ne sono accorto anch'io... tu cosa suggerisci? :)



io uso uno scripr che ho ereditato da quelli che gestivano un server prima di me..... (non lo pasto perche potrebbe esserci un copyright....)

inizia con veriabili del tipo:
$dest = 'info@xxx.com';                          # ******

# Subject della mail che lo script dovra' inviare
$subj = "Compilazione form sul sito www.xxx.com "; # ******

#
# definisce gli URL da cui accetta di essere chiamato
# Inserire qui l'URL o gli URL dai quali questo script viene richiamato.
# Solo da tali pagine sara' possibile utilizzarlo.

@myref = ('http://www.xxxx.com/uuuu.html'');        # ******



e dopo cotrolla:
$ok = 0;
foreach $u (@myref) {
  if ($ENV{'HTTP_REFERER'} =~ /$u/i) {
     $ok = 1;
     last;
  }
}
if (! $ok) {
  print "Content-type: text/html\n\n";
  print "<H1> 403 Forbidden Requests </H1>\n";
  print "<P>You are not allowed to execute this program\n </P>\n";
  exit(1);
}

e in seguito maila...
vi sembra abbastanza spam-proof?




--
------------------------------------------------------------------------
Cesare Fontana ------------------------------------------------------------------------ CSITE - CNR, Universita` degli Studi di Bologna (DEIS) Viale Risorgimento, 2 I-40136 Bologna Italy tel. (direct) + 39 051 2093072 fax + 39 051 2093540 internet: http://www-csite.deis.unibo.it email: cfontana@bo.cnit.it icq: 123530634
------------------------------------------------------------------------






Reply to: