Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> mail(), minimalizacja ryzyka spamu
soska66
post 30.01.2009, 16:52:31
Post #1





Grupa: Zarejestrowani
Postów: 132
Pomógł: 1
Dołączył: 3.02.2005

Ostrzeżenie: (0%)
-----


W jaki sposob zminimalizowac ryzyko wrzucania wysylanej przez mail() poczty do spamu przez serwery pocztowe

Czy zalezy to wylacznie od naglowkow? W tym momencie mam wprowadzone nastepujace naglowki

  1. <?php
  2. $mailHeaders .= "From: info@$website <info@$website>r\n";
  3.        $mailHeaders .= "Reply-To: Organizacja <info@$website>r\n";
  4.        $mailHeaders .= "Return-Path: Organizacja  <info@$website>r\n";
  5.        $mailHeaders .= "Organization: Organizacja  r\n";
  6.        $mailHeaders .= "Content-Type: text/plainr\n";
  7. ?>


Dorzuce dodatkowe pytanie, co by watku nie tworzyc

Korzystam z systemu logowania opartego na ciasteczkach, ktore przechowuje numer sesji (generowany) i numer IP usera. Klient doniosl mi, ze w obrebie sieci w jego firmie, gdy loguje sie do strony na swoim komputerze, dostep do niej uzyskuja wszystkie inne komputery w sieci (wygenerowane ciasteczko jest odbierane przez wszystkie komputery). Nie potrafi okreslic w jaki sposob zbudowana jest siec. Mnie sie wydaje, ze uzywaja jednego numeru IP i proxy, ktore przechowuje ciacha.

Wiem, ze instalacja certa SSL rozwiazalaby problem, ale czy jest jakies inne wyjscie z tej sytuacji?

Ten post edytował soska66 30.01.2009, 18:02:48
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
soska66
post 17.04.2009, 12:53:32
Post #2





Grupa: Zarejestrowani
Postów: 132
Pomógł: 1
Dołączył: 3.02.2005

Ostrzeżenie: (0%)
-----


po krotce wyjasnie jak dziala logowanie w przypadku tego kodu. Moze uda ci sie wywnioskowac zrodlo problemu (jesli jest ono w kodzie)

1. Gdy uzytkownik loguje sie do systemu, a login i haslo zostaje potwierdzone:
a) zostaje wygenerowany 32 string bedacy ID dla sesji ($cookie) oraz pobrany ip uzytkownika ($client_addr)
b ) nastepuje zapis do bazy danych

  1. UPDATE user SET cookie = '$cookie', ip = '$client_addr' (plus kilka innych wartosci, jak czas logowania itp) WHERE id = $userid


c) zostaje utworzone ciacho z wartoscia ID sesji

  1. <?php
  2. setcookie("token", $cookie, time() + 3600, "/");
  3. ?>


2. Gdy uzytkownik jest zalogowany, to przy kazdorazowym odswiezeniu strony
a) pobrany zostaje ID sesji i adres uzytkownika
  1. <?php
  2. $token = $_COOKIE["token"];
  3. $clientIP = $_SERVER["REMOTE_ADDR"];
  4. ?>


b ) jesli $token istnieje
b1) funkcja pobiera id uzytkownika w oparciu o $token (id sesji)

  1. SELECT id FROM user WHERE cookie = '$token'


b2) jesli mysql zwroci id uzytkownika ($userId), kolejna funkcja autoryzuje go (funkcja wykonuje tez kilka innych zadan, nie istotnych dla problem

  1. SELECT id FROM user WHERE cookie = '$token' AND ip_addr = '$clientIP '


b3) jesli funkcja zwroci Id, tworzona jest klasa User($userId) ktora bierze udzial we wszystkich operacjach na uzytkowniku w dalszej czesci dzialania strony (podstrony)

c) wylogowanie
  1. UPDATE user SET cookie = NULL WHERE cookie = '$token' AND ip_addr = '$clientIP'

  1. <?php
  2. setcookie("token", "");
  3. ?>


Jedyny sposob jaki mi przychodzi do glowy zeby ciacho zostalo przejete przez sasiedni komputer w sieci, to wspolne ciacho dla wszystkich komputerow w sieci oraz wspolna wartosc $_SERVER["REMOTE_ADDR"]

Musze dac znac klientowi co moze zrobic on lub co moge zrobic ja zeby naprawic problem. Masz (macie) jakies pomysly? Jesli klient nie bedzie mogl zmienic konfiguracji sieci (co jest wielce prawdopodobne) czy SSL zalatwi sprawe?

Dodam, ze w oparciu o ten sam schemat logowania od 3 lat dziala kilkanascie innych stron. I jest to pierwszy przypadek zgloszenia takiego problemu

Ten post edytował soska66 17.04.2009, 13:00:55
Go to the top of the page
+Quote Post

Posty w temacie
- soska66   mail()   30.01.2009, 16:52:31
- - blooregard   Zakładam, że zmienne, które wstawiasz do zmiennych...   30.01.2009, 22:44:56
- - em1X   wstaw ukryte pole tekstowe do formularza i jeżeli ...   30.01.2009, 23:07:56
- - soska66   hehe... zle zrozumieliscie.... byc moze to ja niej...   2.02.2009, 13:35:26
- - Pilsener   - sprawdź, czy adres, ip, domena itp. z której wys...   2.02.2009, 14:07:48
- - soska66   Strona jest na share-hostingu, ale z wlasna domena...   17.04.2009, 10:06:41
- - Kocurro   Przede wszystkim (w kolejności ważności): - dobrz...   17.04.2009, 11:44:56
- - soska66   dzieki za info odnosnie mailowania aczkolwiek tera...   17.04.2009, 12:04:06
- - Kocurro   Albo 1) Nic z tym nie zrobisz - błąd leży w konfi...   17.04.2009, 12:21:21
- - soska66   po krotce wyjasnie jak dziala logowanie w przypadk...   17.04.2009, 12:53:32
- - Kocurro   Ojojojoj - zmień to natychmiast bo od groma tutaj ...   17.04.2009, 12:56:08
- - soska66   Cytat(Kocurro @ 17.04.2009, 11:56:08 ...   17.04.2009, 13:06:57
- - guitarnet.pl   jesli ten sam skrypt wysylajacy maile ktory wkleil...   17.04.2009, 15:42:47
- - soska66   dzieki za info na temat maili... rzuce okiem na za...   17.04.2009, 15:57:54
- - pyro   token tutaj nie jest tokenem (nie wprowadza prakty...   17.04.2009, 16:09:45
- - soska66   Wszystkie zmienne (i POST i COOKIE i SERVER) sa fi...   17.04.2009, 16:54:53
- - erix   CytatKlient doniosl mi, ze w obrebie sieci w jego ...   17.04.2009, 17:06:10
- - soska66   Cytat(erix @ 17.04.2009, 16:06:10 ) J...   17.04.2009, 17:29:15
- - erix   Trzeba by było się dowiedzieć, jakie proxy wykorzy...   17.04.2009, 17:30:41
- - soska66   Cytat(erix @ 17.04.2009, 16:30:41 ) T...   17.04.2009, 17:58:52
- - erix   CytatNatomiat jesli nie ma naglowka X-Forwarded-fo...   17.04.2009, 18:00:58
- - guitarnet.pl   @blooregard poleganie na HTTP_REFERER jest naiwne ...   17.04.2009, 19:27:02
- - dadexix   session_set_save_handler" title="Zobacz w manualu ...   17.04.2009, 19:47:01
- - soska66   witam ponownie chcialbym odswiezyc temat, a dokla...   12.06.2009, 09:59:21
- - erix   CytatAle moze istnieje jakas metoda aby to ryzyko ...   12.06.2009, 14:27:30


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 21:53