On Thu, 18 Oct 2007 09:46:51 +0200, Claudio Criscione wrote:

> Si beh, ma ce ne sono anche nella directory di upload? O
> addirittura il bug è così grave che l'upload avviene ovunque
> nel file system?
L'upload può avvenire entro tutto il vhost (= tutta la home
del cliente).

> Francamente non penso che lavorare sull'antispam sia "the
> way to go". Le newsletter sono troppo simili.
Infatti.

Riporto la soluzione che mi ha proposto Marco d'Itri, ovvero
scrivere un wrapper di sendmail che limita i messaggi di posta
generati dagli script PHP (discriminandoli per dominio ad
esempio). Un esempio da cui partire può essere il seguente:

http://gregmaclellan.com/blog/sendmail-wrapper/


Grazie a tutti per le idee proposte!


--
mandi, Marco

Attachment: pgpjtksUHnQjb.pgp
Description: PGP signature

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a