Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: защита рассылки e-mail сообщений

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
nilbug
Отправлено: 14 Апреля, 2009 - 15:27:04
Post Id


Гость


Покинул форум
Сообщений всего: 114
Дата рег-ции: Янв. 2009  
Откуда: kazan


Помог: 0 раз(а)




предоставляю финансовые услуги. на моем сайте для меня как администратора есть URL от куда я своим клиентам рассылаю новости и т.д.... сегодня обнаружил что при получении письма с новостями (я пользуюсь the bat!) есть такая строка:
X-PHP-Script: http://мой_сайт[dot]ru/index.php то есть любой в принципе может увидив зайти на сайт и начать отправлять от туда сообщения. как можно защитить это?
 
 Top
Stierus Супермодератор
Отправлено: 14 Апреля, 2009 - 15:32:21
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




Описал шедеврально. Каким-то готовым скриптом, как-то я отправляю письмо, оно доходит, но где-то в этом письме у меня вылезает непонятная надпись, непонятно откуда взявшаяся, как это можно защитить ? Ты уж извини, но телепаты в отпуске, а самим понять суть твоей проблемы нам врятли под силу.

(Отредактировано автором: 14 Апреля, 2009 - 15:33:18)

 
My status
 Top
EuGen Администратор
Отправлено: 14 Апреля, 2009 - 15:32:55
Post Id


Профессионал


Покинул форум
Сообщений всего: 9095
Дата рег-ции: Июнь 2007  
Откуда: Berlin


Помог: 707 раз(а)




Где Вы это видите?


-----
Есть в мире две бесконечные вещи - это Вселенная и человеческая глупость. Но насчет первой .. я не уверен.
 
 Top
nilbug
Отправлено: 14 Апреля, 2009 - 15:47:00
Post Id


Гость


Покинул форум
Сообщений всего: 114
Дата рег-ции: Янв. 2009  
Откуда: kazan


Помог: 0 раз(а)




Stierus пишет:
Описал шедеврально. Каким-то готовым скриптом, как-то я отправляю письмо, оно доходит, но где-то в этом письме у меня вылезает непонятная надпись, непонятно откуда взявшаяся, как это можно защитить ? Ты уж извини, но телепаты в отпуске, а самим понять суть твоей проблемы нам врятли под силу.


в чем проблема? у меня скрипт на http://my_site[dot]ru/url/index.php там уже забиты все адресаты мои кому отправляю и т.д... просто вбиваю каждый раз текст новый и нажимаю отправить. для тестирования я отсылаю себе письмо с того скрипта. потом получаю письмо в the bat'e там смотрю письмо с заголовками. в заголовках написано: X-PHP-Script: http://xxx[dot]ru/index.php - то есть пишется от куда было написано письмо, с какого именно скрипта. каждый кто увидит это сможет сам безо всех усилий отправить сообщения с этого скрипта ради забавы и т.д. как можно защитить скрипт от хулиганов?
(Добавление)
EuGen пишет:
Где Вы это видите?

отправляю рассылку с php скрипта расположенного на сайте http://xxx[dot]ru/url/index.php
при получении письма через программу the bat! вижу такую строку X-PHP-Script: http://xxx[dot]ru/url/index.php в заголовках письма. реально как то убрать это чтобы не было хулиганов? или как то защитить паролем что ли?
 
 Top
Ch_chov
Отправлено: 14 Апреля, 2009 - 16:01:48
Post Id



Постоянный участник


Покинул форум
Сообщений всего: 2121
Дата рег-ции: Июль 2008  
Откуда: из города


Помог: 90 раз(а)




Убрать реально, только обычно доступ к таким скриптам защищают авторизацией...
 
 Top
nilbug
Отправлено: 14 Апреля, 2009 - 16:36:22
Post Id


Гость


Покинул форум
Сообщений всего: 114
Дата рег-ции: Янв. 2009  
Откуда: kazan


Помог: 0 раз(а)




Ch_chov пишет:
Убрать реально, только обычно доступ к таким скриптам защищают авторизацией...


каким образом? ну допустим буду заходить на сайт xxxxxx.ru/autriz/index.php - здесь ввожу имя, пароль... если все окей то он меня перекинет на xxxxx.ru/sendmail/index.php буду отправлять рассылку с xxxxx.ru/sendmail/index.php при получении письма будет выводится, что я отправил письмо с xxxxx.ru/sendmail/index.php. как быть?
 
 Top
Champion Супермодератор
Отправлено: 14 Апреля, 2009 - 16:37:14
Post Id



Активный участник


Покинул форум
Сообщений всего: 4350
Дата рег-ции: Авг. 2008  
Откуда: Москва


Помог: 57 раз(а)




nilbug пишет:
http://мой_сайт[dot]ru/index.php то есть любой в принципе может увидив зайти на сайт и начать отправлять от туда сообщения. как можно защитить это?
Это тот скрипт, который шлет письмо? Так открой его и посмотри там, где заголовки формируются поиском прям вот эту самую строку.
Кроме этого, можно ограничить доступ к скрипту htaccessom. Только с определенных ip. Кроме этого можно поставить на него пароль... кроме этого еще что-то можно придумать.
(Добавление)
nilbug пишет:
здесь ввожу имя, пароль... если все окей то он меня перекинет на xxxxx.ru/sendmail/index.php
Ты сам /sendmail/index.php паролем защити. Зачем извращения придумывать?
 
 Top
Гость
Отправлено: 14 Апреля, 2009 - 17:20:24
Post Id


УДАЛЁН










Нет вообще такую строку грохнуть можно но если сервер принадлежит вам и вы можете отконфигурировать ваш SMTP-сервер то есть sendmail
В противном случае демон отправки почти сам добавит сий заголовок
 
 Top
nilbug
Отправлено: 14 Апреля, 2009 - 17:34:22
Post Id


Гость


Покинул форум
Сообщений всего: 114
Дата рег-ции: Янв. 2009  
Откуда: kazan


Помог: 0 раз(а)




Champion пишет:
Это тот скрипт, который шлет письмо? Так открой его и посмотри там, где заголовки формируются поиском прям вот эту самую строку.

в формировании заголовков нет такого. заголовок с X-PHP-Script: http://xxxxxx[dot]ru/.php приходит само сабой. даже пробовал ставить заголовок свой X-PHP-Script: но в письме указывается сначала реальный X-PHP-Script: от куда пришло письмо. потом уж который я поменил.

Champion пишет:
Кроме этого, можно ограничить доступ к скрипту htaccessom. Только с определенных ip. Кроме этого можно поставить на него пароль... кроме этого еще что-то можно придумать.

как можно "ограничить доступ к скрипту htaccessom"? есть ссылочка где почитать.

Champion пишет:
Ты сам /sendmail/index.php паролем защити. Зачем извращения придумывать?

как, как, как???
(Добавление)
JustUserR пишет:
Нет вообще такую строку грохнуть можно но если сервер принадлежит вам и вы можете отконфигурировать ваш SMTP-сервер то есть sendmail
В противном случае демон отправки почти сам добавит сий заголовок

нет сервер не мой. обычный платный хостер предоставляет.
 
 Top
Champion Супермодератор
Отправлено: 14 Апреля, 2009 - 23:03:54
Post Id



Активный участник


Покинул форум
Сообщений всего: 4350
Дата рег-ции: Авг. 2008  
Откуда: Москва


Помог: 57 раз(а)




CODE (text):
скопировать код в буфер обмена
  1. <Files который шлет>
  2. AuthType Basic
  3. AuthName "Ehhhh"
  4. AuthUserFile  /........../.htpasswd
  5. require valid-user
  6. </Files>
 
 Top
Вездеход
Отправлено: 15 Апреля, 2009 - 11:08:12
Post Id



Частый посетитель


Покинул форум
Сообщений всего: 820
Дата рег-ции: Апр. 2008  
Откуда: Россия


Помог: 0 раз(а)




идиотская тема...
я вот хоть убейте не понимаю что тут сложного....

поставить на скрипт авторизацию или проверку зашедшего и все! чего тут думать то...


-----
о великий nl2br!
Хочешь невероятных ощущений? Юзай блокнот! Блокнот - чудеса сбываются!
Чем меньше вы знаете PHP - тем ценнее мои знания!
 
 Top
Stierus Супермодератор
Отправлено: 15 Апреля, 2009 - 11:28:19
Post Id



Рекордсмен по количеству сообщений за 7 дней


Покинул форум
Сообщений всего: 2132
Дата рег-ции: Дек. 2008  
Откуда: Москваль


Помог: 52 раз(а)




Сложно то, что человек, задающий вопросы, к программированию не имеет никакого отношения, слово php, как и htaccess, ему ни о чем не говорит ...

(Отредактировано автором: 15 Апреля, 2009 - 11:28:47)

 
My status
 Top
Гость
Отправлено: 15 Апреля, 2009 - 17:43:14
Post Id


УДАЛЁН










Цитата:
Я вот хоть убейте не понимаю что тут сложного....
Слодность не защитить скрипт отправки писем (Что действительно проще простого) а заставить SMTP-сервер убрать заголовки которые он булет доьавлять автоматически (Типа MX-запись скрипт запроса и тд)
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Программирование на PHP »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB