Spam via PHP – Mejoras a mail() en 5.3.0
Como ya todos los que tienen un sitio, o trabajan en una empresa de webhosting, saben, si no se implementa bien, el uso de la funcion mail() puede ser abusada por atacantes para enviar spam y otras porquerias.
Desde PHP 5.3.0 estan disponibles dos opciones de configuracion (via php.ini, ini_set() o via apache php_value) piolas. Una, mail.add_x_header, agrega una cabecera X-PHP-Originating-Script a cada mail saliente, indicando UID y path al script que generó dicho mail.
La otra, mail.log, hace que php grabe, justamente, un registro del uso de la funcion mail.
Piola, no? Así que esten atentos a la salida de 5.3.0 (o mejor, 5.3.x, jej).
Artículos relacionados:
- Nmap Scripting Engine – SMTP Open Relay
- NSESCRIPT Updated SMTP Open Relay
- Gaim 2.0 script – name as alias
- Nmap Scripting Engine – HTTP Open Proxy
- ¿Tenes un foro? ¡Necesitás saber esto!
Si te gustó este articulo, ¿ Porque no dejas un comentario a continuación y continuas la conversación, o te suscribes a los feeds y recibes los artículos directamente en tu lector?
Comentarios
mail() sirve para cosas chicas, después tenés librerías como Swift mailer que se comunican directamente con el MTA y ahí se te terminó el rastreo, al menos del lado de PHP.
Perdon Buanzo, me re colgue con lo que tenia que pasar, si no lo tenes resuelto decime a que email te lo envio.
Saludos


En realidad ya viene un parche para eso desde la 4.X , en mi caso exim marca tambien los uid, scripts con path, usuarios y quien envia (aparte de esto es un buen agregado)