mail funktion von phpbb unsicher ?!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
habbi
Mitglied
Beiträge: 548
Registriert: 04.05.2005 16:20
Wohnort: Schweiz
Kontaktdaten:

mail funktion von phpbb unsicher ?!

Beitrag von habbi »

mein hoster hat die mailfunktion des includes/emailer.php deaktiviert, weil er sagt dass da spam darüber verschickt werden kann..
bei der version 19 und der 21...
stimmt das?
wie muss ich den code umschreiben?
muss ich oben was hinzufügen oder so`?
er gab mir folgenden link:
http://www.heise.de/security/artikel/66815
.. ??
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Es ist kein deratiges Problem bekannt. Alle E-Mail-Adressen, die du in phpBB angeben kannst, werden von phpBB per regulärem Ausdruck auf Zulässigkeit geprüft, so dass das Problem nicht auftreten kann.
Das gilt allerdings erst mal nur für das reine phpBB - wenn du Mods eingebaut hast, kann die Sache auch anders aussehen.

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Benutzeravatar
habbi
Mitglied
Beiträge: 548
Registriert: 04.05.2005 16:20
Wohnort: Schweiz
Kontaktdaten:

Beitrag von habbi »

mh..
da gibt es mehrere mods..
de forenhoster hat einfach mal alle mailfunktionen deaktiviert :S

wlche mods bewirken denn, dass die funktion unsicher wird??
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Da gibt es keine globale Liste. Jeder Mod könnte eine potentielle Lücke enthalten...

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Benutzeravatar
habbi
Mitglied
Beiträge: 548
Registriert: 04.05.2005 16:20
Wohnort: Schweiz
Kontaktdaten:

Beitrag von habbi »

naja mein hoster zweifelt dran..
Ich habe es mal freigegeben, bin mir aber nicht so sicher ob das sicher ist
;).
Benutzeravatar
CatZe
Mitglied
Beiträge: 514
Registriert: 30.11.2004 11:46
Kontaktdaten:

Beitrag von CatZe »

hoi,

die mail funktion einer jeden php applikation birgt ein SPAM Risiko. Ein (grosser) Hoster kann es sich in der Regel nicht leisten, dass seine Server in irgendeiner Blacklist landen. Deswegen gehen mehr und mehr dazu ueber, diese Funktion zu deaktivieren. (was ich persoenlich sehr vernuenftig finde)
GreetZ
Cat
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

CatZe hat geschrieben:hoi,

die mail funktion einer jeden php applikation birgt ein SPAM Risiko. Ein (grosser) Hoster kann es sich in der Regel nicht leisten, dass seine Server in irgendeiner Blacklist landen. Deswegen gehen mehr und mehr dazu ueber, diese Funktion zu deaktivieren. (was ich persoenlich sehr vernuenftig finde)
Dann könntest du auch schreiben: jeder Server bietet ein SPAM-Risiko. Konsequenz wäre, dass die Provider die Server vom Netz nehmen müssten ;-)

Es müsste wohl heißen: jedes unsaubere PHP-Skript birgt ein SPAM-Risiko...

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Benutzeravatar
CatZe
Mitglied
Beiträge: 514
Registriert: 30.11.2004 11:46
Kontaktdaten:

Beitrag von CatZe »

hiho,
PhilippK hat geschrieben: Es müsste wohl heißen: jedes unsaubere PHP-Skript birgt ein SPAM-Risiko...
ACK ... und davon gibt es ne Menge (leider) ;)
GreetZ
Cat
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“