- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Привет!
Наприходили ко мне такие вот примерно сообщения с сайта (через форму письма)
=====
Имя: prosciutto Content-Transfer-Encoding: quoted-printable Content-Type: text/plain X-Mailer: QUALCOMM Windows Eudora Pro Version 3.0.5 (32) X-Cooking: 1ff021f833c0366442a2384dbd8a1ad1 Subject: the to: dinotto2@aol.com to: pateislofl@aol.com to: jfariaa@aol.com to: perkypilot@aol.com to: sfcheckit3@aol.com to: kosterf@aol.com to: bpezpiano@aol.com to: ssum835799@aol.com to: bjd68@aol.com a protected designation of origin to several hams, which specify where and = how these types of ham .
Контактная информация: which2892@rea-line.ru
Сообщение: which2892@rea-line.ru
======
Причем длинный текст попадал в разных письмах в разные поля (и в контакты и в текст сообщения). Причем @rea-line.ru - это мой домен.
Может знает кто - что это за штука?
Есть подозрение, что форма обратной связи плохо фильтрует входные данные и
злоумышленник этим воспользовался, подменил заголовки и таким образом проводит
массовую рассылку с чужого сервера.
Есть подозрение, что форма обратной связи плохо фильтрует входные данные и
злоумышленник этим воспользовался, подменил заголовки и таким образом проводит
массовую рассылку с чужого сервера.
А "плохо фильтрует входные данные" - это что именно? Может ли тут быть дело в том, что у нас зендом не зазендино?
И теперь как поступить? обратиться к хостеру? Что посоветутете?
Может ли тут быть дело в том, что у нас зендом не зазендино?
А "плохо фильтрует входные данные" - это что именно?
Например, собирает отправителя из нескольких полей:
"$name" <$email>
Эта строка подставляется в заголовки.
Можно вставить перенос строки в имени и добавить свои заголовки,
например имейлы получателей копии письма.
И теперь как поступить? обратиться к хостеру? Что посоветутете?
Обратиться к программисту, который пересмотрит код. Как вариант, не к тому, кто разрабатывал, а к кому-то другому.
Например, собирает отправителя из нескольких полей:
"$name" <$email>
У нас нет такого. адрес получателя один - прописан в конфиге. который подключается в функции отправки письма.
Спасибо. И все таки еще вопрос - Вы отвечали по поводу зенда - но ответ не виден. Что Вы хотели ответить? 🙄
Спасибо. И все таки еще вопрос - Вы отвечали по поводу зенда - но ответ не виден. Что Вы хотели ответить?
Пропустил. Шифрование к безопасности отношения никакого не имеет. Безопасность решается в самом скрипте.
адрес получателя один
Обратите внимание:
отправителя
dkameleon, Спасибо. Сама я не разберусь, конечно. Видимо последую Вашему совету про консультацию. Спасибо еще раз!!!
К тому же я не понимаю смысла . У нас нет списков рассылки и прочего. Спам то зачем рассылать от нас - чтобы концов не отсыкать потом? Если у них есть база адресов - зачем пользоваться чужим сервером?
Если у них есть база адресов - зачем пользоваться чужим сервером?
1. Халява.
2. Безнаказанность.
В форму каптчу поставить, хотя бы в следующий раз в случае подобных ошибок не могли массово спам рассылать. Скрипт стандартный или самописный?
В форму каптчу поставить, хотя бы в следующий раз в случае подобных ошибок не могли массово спам рассылать. Скрипт стандартный или самописный?
Не знаю. делала студия, не высококлассная.
А что за зверь - "каптча"?
dkameleon, я нашла IP вредителя. его трафик получается маленьким - 46.78 KB. Может попытка не удалась? Или рассылка не тянет трафик?