• [^] # Re: Donner le bâton PHP pour se faire battre ?

    Posté par (Mastodon) . En réponse au journal Comment j'ai été piraté, mais en fait pas trop, mais un peu quand même.. Évalué à 4.

    Si je compends bien, seul le destinataire du formulaire de contact recevait le SPAM? Du coup il n'y avait pas vraiment de problème de sécurité lié au formulaire PHP selon moi.

    Le problème selon moi est:
    - que le destinataire du formulaire n'utilise probablement pas une addresse email dédiée pour cela.
    - qu'au lieu de simplement supprimer les spam, il les "marquait" comme SPAM.
    - qu'il n'y a pas de filtre en sortie de spam en sortie.

    Là où ça aurait été compliqué, c'est si le formulaire avait pu servir de relay pour n'importe quel destinataire. Pour cela du whitelisting de destinataires pourrait être mis en place sur le serveur postfix sur lequel tourne le formulaire.