Wie kann man eine Mail-Benachrichtigung umgehen?
-
- Mitglied
- Beiträge: 116
- Registriert: 25.03.2003 20:05
- Kontaktdaten:
Wie kann man eine Mail-Benachrichtigung umgehen?
Ich habe noch ein kleines Forum ohne phpBB laufen. Dort wird mit dem php-Befehl mail() für jedes Posting eine Benachrichtigungsmail an den Admin geschickt.
Selten, meist bei SPAM-Postings, kommt keine Mail-Benachrichtigung an. Hat einer eine Idee, wie der mail()-Befehl umgangen wird?
Am SPAM-Filter des Postfachs dürfte es nicht liegen, da der keine Mails löscht.
Selten, meist bei SPAM-Postings, kommt keine Mail-Benachrichtigung an. Hat einer eine Idee, wie der mail()-Befehl umgangen wird?
Am SPAM-Filter des Postfachs dürfte es nicht liegen, da der keine Mails löscht.
ohne phpBB ... Software unbekannt.
Sorry, aber sollen wir hellsehen oder was? Du sagst uns weder wie die genutzte Software heisst, noch erklärst du uns sonst irgendwas.
Also PHP schonmal hat keine Funktionalität um Funktionen zu umgehen, folglich ist die verwendete Software einfach scheiße und hat irgendwo einen Bug oder ist hirntot programmiert. Schonmal den Anbieter der Software gefragt?
Sorry, aber sollen wir hellsehen oder was? Du sagst uns weder wie die genutzte Software heisst, noch erklärst du uns sonst irgendwas.
Also PHP schonmal hat keine Funktionalität um Funktionen zu umgehen, folglich ist die verwendete Software einfach scheiße und hat irgendwo einen Bug oder ist hirntot programmiert. Schonmal den Anbieter der Software gefragt?
-
- Mitglied
- Beiträge: 116
- Registriert: 25.03.2003 20:05
- Kontaktdaten:
Möglicherweise kann der Spammer durch ein schlecht programmiertes Script Daten an den extra_headers Parameter der mail() Funktion übergeben und somit die mail woanders hin schicken. Aber wie jensemann schon sagte, mit der bloßen Angabe "die mail Funktion wird verwendet" kann man nur raten.
KB:knigge
-
- Mitglied
- Beiträge: 116
- Registriert: 25.03.2003 20:05
- Kontaktdaten:
Die Codezeile lautet:
sendto und sendsubj sind Konstanten, die im php-Skript festgelegt werden
$mail_msg,$mail_from werden wie folgt festgelegt:
NAME, MAIL, SUBJ und TEXT stammen direkt aus einem Webformular
mmmh
kann man mit dem unvalidierten MAIL Unsinn anstellen?
Code: Alles auswählen
mail($GLOBALS["sendto"],$GLOBALS["sendsubj"],$mail_msg,$mail_from);
$mail_msg,$mail_from werden wie folgt festgelegt:
Code: Alles auswählen
$mail_msg = $entry_data["SUBJ"]."\n\n".$entry_data["TEXT"]."\r\n";
Code: Alles auswählen
$mail_from = "From: ".$entry_data["NAME"]." <".$entry_data["MAIL"].">";
mmmh

Es wäre zwar interessant zu wissen welchen wert $entry_data["MAIL"] bei solchen SPAMs hat, ich glaube aber nicht das man darüber viel erreichen kann.
Auch halte ich das mit dem extra_headers für zumindest fragwürdig, da der RCPT TO ja bereits festgelegt ist und aus einer Konstanten kommt. Wenn überhaupt wäre es denkbar über Modifikation des $entry_data["MAIL"] die E-Mail zu "verkrüppeln" so das der Mail-Server diese wegwirft. Was aber u.A. einen Log-Eintrag im Mailserver Log nach sich zieht.
Du könntest mal ein "-fdeinemail@adresse.tld" als weiteren Paramter für Mail anfügen, ggf. kommen Bounces bei dir an.
Auch halte ich das mit dem extra_headers für zumindest fragwürdig, da der RCPT TO ja bereits festgelegt ist und aus einer Konstanten kommt. Wenn überhaupt wäre es denkbar über Modifikation des $entry_data["MAIL"] die E-Mail zu "verkrüppeln" so das der Mail-Server diese wegwirft. Was aber u.A. einen Log-Eintrag im Mailserver Log nach sich zieht.
Du könntest mal ein "-fdeinemail@adresse.tld" als weiteren Paramter für Mail anfügen, ggf. kommen Bounces bei dir an.
-
- Mitglied
- Beiträge: 116
- Registriert: 25.03.2003 20:05
- Kontaktdaten:
Was bewirkt fdeinemail@adresse.tld ?
Im Logfile gab es keinen Eintrag, also scheint keine Mail verschickt worden zu sein.
Im Logfile gab es keinen Eintrag, also scheint keine Mail verschickt worden zu sein.
- S2B
- Ehemaliges Teammitglied
- Beiträge: 3258
- Registriert: 10.08.2004 22:48
- Wohnort: Aachen
- Kontaktdaten:
-f ist ein Parameter. Danach trägst du (ohne Leerzeichen) eine andere E-Mailadresse ein, um zu testen, ob dieser "Trick" funktioniert. 

Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Es gibt den Return-Path der E-Mail an, also die Adresse an die Bounces geschickt werden im Fehlerfall.MichaelN0815 hat geschrieben:Was bewirkt fdeinemail@adresse.tld ?
Im Logfile gab es keinen Eintrag, also scheint keine Mail verschickt worden zu sein.