В 100500й раз говорю - находите толковых юристов и судитесь. Статей хватает.
Не важно кого. Речь о том, что тот сказал, что минзрав РФ выпустил такие же рекомендации (я не интересовался насколько это так).
Нет. А что, должен? ;)
И каким образом это к рекомендациям ВОЗ что-де маски здоровы людям не нужно носить, если они не вне "зоны поражения"?
Это ты не мне говори, а тов. IndexSa, уверенному в правильности ноешния масок на улице и тп. А я-то как раз и намекал, что поголовное ношение масок - это фонарь и зло.
Да я не ругаюсь ;) Я намекаю, что бы ты прочитал описание каждой функции и осознал что каждая из них делает.
Ида "dp" - это "double penetration" ;)
Жесть.. Я его слепила из того что было нашла по интенету :)
Ну вот только одно https://www.php.net/manual/ru/function.mysql-escape-string.php
В дыре в 668 строке и ещё в нескольких (беглым взглядом) ;)
Я не перестаю удивляться, как народ умудряется находить такое УГ. Тем боле при наличии 100500 нормальных безопасных решений.
Т.е. $_POST["theme"] и $_POST["name"] считаешь нормально? ;)
А они же 4м параметром в mail - серьёзно? Ну и 5й тоже :).
Но даже если опустить эти "технические опечатки"при копипасте в форум (и синтаксически правильно переписать) , то через эту дыру как минимум можно рассылать спам с твоего сервера любому адресату от любого отправителя.
На большинстве же нормально настроенные серверов она просто будет работать. Почему - гугли "уязвимости phpmailer" + обрати внимание на from.
ЗЫ. Вот, кстати, одна из причин, почему в случае ВП я категорический сторонник использования плагинов форм, а не "чо, ума не хватает элементарную форму написать"
Только полнейшие дауны не могут увидеть практический готовый рецепт в моём ответе.
Иди в свои "паблики".
Надо контролировать температуру ;)
Вчера от задармы прилетела рассылка
Мне без надобности, так что в деталях я не в курсе.
mail($to, iconv ('utf-8', 'windows-1251',$subject), $_POST["theme"]."\n\n".iconv ('utf-8', 'windows-1251',$_POST["comment"]).iconv ('utf-8', 'windows-1251',$_POST["name"]).".\nEmail: ".$_POST["email"]);
Уже за это надо руки отбивать.
Хотя на большинстве правильно настроенных серверов эта дыра не отправится. :)