Foros del Web » Programando para Internet » PHP »

Enviar mail desde php anti-hackeo

Estas en el tema de Enviar mail desde php anti-hackeo en el foro de PHP en Foros del Web. Hola, verán en la mayoría de mis páginas he utilizado la función mail() para enviar e-mail por medio de php, sin embargo no hace un ...
  #1 (permalink)  
Antiguo 19/11/2008, 12:10
Avatar de Andariel  
Fecha de Ingreso: abril-2004
Ubicación: Guatemala
Mensajes: 567
Antigüedad: 20 años
Puntos: 5
Pregunta Enviar mail desde php anti-hackeo

Hola,

verán en la mayoría de mis páginas he utilizado la función mail() para enviar e-mail por medio de php, sin embargo no hace un mucho un hacker utilizó mi formulario y mi scrip para mandar spam desde mi sitio.

La pregunta sería cómo evitar esto?

se puede implementar algo para que solo se envíe el e-mail si en realidad yo lo ordené?

de antemano muchas gracias por su ayuda.
__________________
N.B.
Los sabios son los que buscan la sabiduría...
los necios creen haberla encontrado.
Esta es la línea 5
  #2 (permalink)  
Antiguo 19/11/2008, 12:12
 
Fecha de Ingreso: septiembre-2008
Mensajes: 8
Antigüedad: 15 años, 7 meses
Puntos: 0
Respuesta: Enviar mail desde php anti-hackeo

a q te refiers con q tu lo ordenes??? explica bien eso q no se entiende
  #3 (permalink)  
Antiguo 19/11/2008, 12:18
 
Fecha de Ingreso: diciembre-2005
Mensajes: 39
Antigüedad: 18 años, 4 meses
Puntos: 0
Respuesta: Enviar mail desde php anti-hackeo

Quirer decir que el mismo haya sido el que manda los emails y no personas ajenas como el hacker, trata de que el formulario no este a la vista o usa confirmaciones por medio de sesiones de usuario.
  #4 (permalink)  
Antiguo 19/11/2008, 12:19
Avatar de Andariel  
Fecha de Ingreso: abril-2004
Ubicación: Guatemala
Mensajes: 567
Antigüedad: 20 años
Puntos: 5
Respuesta: Enviar mail desde php anti-hackeo

Por ejemplo...

tengo una web donde los usuarios rellenan un formulario donde solicitan información, cuando lo rellenan y lo envían los datos se almacenan en una base de datos y posteriormente envío un correo notificandome a mi del envío y uno al usuario confirmando que sus datos fueron enviados.

el problema es que el hacker uitlizó esta función para enviar sus correos de spam, no tengo idea de cómo lo hizo.
__________________
N.B.
Los sabios son los que buscan la sabiduría...
los necios creen haberla encontrado.
Esta es la línea 5
  #5 (permalink)  
Antiguo 19/11/2008, 12:26
 
Fecha de Ingreso: diciembre-2005
Mensajes: 39
Antigüedad: 18 años, 4 meses
Puntos: 0
Respuesta: Enviar mail desde php anti-hackeo

Si dices que almacena los datos en una DB, talves se deba a una Inyeccion SQL, tendrias que ponerle mas medidas de seguridad, o solo permitir una peticion por ip, la verdad eso ya corresponderia a seguridad web
  #6 (permalink)  
Antiguo 19/11/2008, 14:19
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Respuesta: Enviar mail desde php anti-hackeo

Usa un CAPTCHA para evitar eso.

SAludos.
  #7 (permalink)  
Antiguo 20/11/2008, 11:19
Avatar de Andariel  
Fecha de Ingreso: abril-2004
Ubicación: Guatemala
Mensajes: 567
Antigüedad: 20 años
Puntos: 5
Respuesta: Enviar mail desde php anti-hackeo

Cita:
Iniciado por GatorV Ver Mensaje
Usa un CAPTCHA para evitar eso.

SAludos.
gracias man... no tengo ni la más pálida idea de qué es CAPTCHA pero ahora mismo me pongo a averiguar....

google.... buscando...
__________________
N.B.
Los sabios son los que buscan la sabiduría...
los necios creen haberla encontrado.
Esta es la línea 5
  #8 (permalink)  
Antiguo 20/11/2008, 11:22
Avatar de Carxl
Colaborador
 
Fecha de Ingreso: agosto-2006
Ubicación: Bogotá
Mensajes: 2.993
Antigüedad: 17 años, 8 meses
Puntos: 70
Respuesta: Enviar mail desde php anti-hackeo

Mira...

http://www.forosdelweb.com/f18/aport...aptcha-570642/

Saludos
__________________
Hay 10 tipos de personas, los que entienden binario y los que no. (Anónimo)
www.programandoweb.com
  #9 (permalink)  
Antiguo 20/11/2008, 11:26
Avatar de Andariel  
Fecha de Ingreso: abril-2004
Ubicación: Guatemala
Mensajes: 567
Antigüedad: 20 años
Puntos: 5
Respuesta: Enviar mail desde php anti-hackeo

Cita:
Iniciado por Carxl Ver Mensaje
hoooo mejor aún

gracias
__________________
N.B.
Los sabios son los que buscan la sabiduría...
los necios creen haberla encontrado.
Esta es la línea 5
  #10 (permalink)  
Antiguo 20/11/2008, 12:50
Avatar de ACX_POISON  
Fecha de Ingreso: abril-2008
Ubicación: Talca-Chile
Mensajes: 750
Antigüedad: 16 años
Puntos: 7
Respuesta: Enviar mail desde php anti-hackeo

por casualidad ayer me encontre con esto talves te sirva:

http://argentinasec.blogspot.com/200...inyeccion.html
__________________
Me junto con los que Saben, Queriendo Saber.
  #11 (permalink)  
Antiguo 24/11/2008, 15:35
Avatar de Andariel  
Fecha de Ingreso: abril-2004
Ubicación: Guatemala
Mensajes: 567
Antigüedad: 20 años
Puntos: 5
Respuesta: Enviar mail desde php anti-hackeo

Cita:
Iniciado por ACX_POISON Ver Mensaje
por casualidad ayer me encontre con esto talves te sirva:

http://argentinasec.blogspot.com/200...inyeccion.html
revisando...
__________________
N.B.
Los sabios son los que buscan la sabiduría...
los necios creen haberla encontrado.
Esta es la línea 5
  #12 (permalink)  
Antiguo 24/11/2008, 16:16
Avatar de Andariel  
Fecha de Ingreso: abril-2004
Ubicación: Guatemala
Mensajes: 567
Antigüedad: 20 años
Puntos: 5
Respuesta: Enviar mail desde php anti-hackeo

Cita:
Iniciado por ACX_POISON Ver Mensaje
por casualidad ayer me encontre con esto talves te sirva:

http://argentinasec.blogspot.com/200...inyeccion.html
excelente man, esto es exactamente lo que me pasó y es exactamente la solución que buscaba... muchas gracias!!
__________________
N.B.
Los sabios son los que buscan la sabiduría...
los necios creen haberla encontrado.
Esta es la línea 5
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:36.