Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 132 Pomógł: 1 Dołączył: 3.02.2005 Ostrzeżenie: (0%)
|
W jaki sposob zminimalizowac ryzyko wrzucania wysylanej przez mail() poczty do spamu przez serwery pocztowe
Czy zalezy to wylacznie od naglowkow? W tym momencie mam wprowadzone nastepujace naglowki
Dorzuce dodatkowe pytanie, co by watku nie tworzyc Korzystam z systemu logowania opartego na ciasteczkach, ktore przechowuje numer sesji (generowany) i numer IP usera. Klient doniosl mi, ze w obrebie sieci w jego firmie, gdy loguje sie do strony na swoim komputerze, dostep do niej uzyskuja wszystkie inne komputery w sieci (wygenerowane ciasteczko jest odbierane przez wszystkie komputery). Nie potrafi okreslic w jaki sposob zbudowana jest siec. Mnie sie wydaje, ze uzywaja jednego numeru IP i proxy, ktore przechowuje ciacha. Wiem, ze instalacja certa SSL rozwiazalaby problem, ale czy jest jakies inne wyjscie z tej sytuacji? Ten post edytował soska66 30.01.2009, 18:02:48 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 132 Pomógł: 1 Dołączył: 3.02.2005 Ostrzeżenie: (0%)
|
po krotce wyjasnie jak dziala logowanie w przypadku tego kodu. Moze uda ci sie wywnioskowac zrodlo problemu (jesli jest ono w kodzie)
1. Gdy uzytkownik loguje sie do systemu, a login i haslo zostaje potwierdzone: a) zostaje wygenerowany 32 string bedacy ID dla sesji ($cookie) oraz pobrany ip uzytkownika ($client_addr) b ) nastepuje zapis do bazy danych
c) zostaje utworzone ciacho z wartoscia ID sesji
2. Gdy uzytkownik jest zalogowany, to przy kazdorazowym odswiezeniu strony a) pobrany zostaje ID sesji i adres uzytkownika
b ) jesli $token istnieje b1) funkcja pobiera id uzytkownika w oparciu o $token (id sesji)
b2) jesli mysql zwroci id uzytkownika ($userId), kolejna funkcja autoryzuje go (funkcja wykonuje tez kilka innych zadan, nie istotnych dla problem
b3) jesli funkcja zwroci Id, tworzona jest klasa User($userId) ktora bierze udzial we wszystkich operacjach na uzytkowniku w dalszej czesci dzialania strony (podstrony) c) wylogowanie
Jedyny sposob jaki mi przychodzi do glowy zeby ciacho zostalo przejete przez sasiedni komputer w sieci, to wspolne ciacho dla wszystkich komputerow w sieci oraz wspolna wartosc $_SERVER["REMOTE_ADDR"] Musze dac znac klientowi co moze zrobic on lub co moge zrobic ja zeby naprawic problem. Masz (macie) jakies pomysly? Jesli klient nie bedzie mogl zmienic konfiguracji sieci (co jest wielce prawdopodobne) czy SSL zalatwi sprawe? Dodam, ze w oparciu o ten sam schemat logowania od 3 lat dziala kilkanascie innych stron. I jest to pierwszy przypadek zgloszenia takiego problemu Ten post edytował soska66 17.04.2009, 13:00:55 |
|
|
|
soska66 mail() 30.01.2009, 16:52:31
blooregard Zakładam, że zmienne, które wstawiasz do zmiennych... 30.01.2009, 22:44:56
em1X wstaw ukryte pole tekstowe do formularza i jeżeli ... 30.01.2009, 23:07:56
soska66 hehe... zle zrozumieliscie.... byc moze to ja niej... 2.02.2009, 13:35:26
Pilsener - sprawdź, czy adres, ip, domena itp. z której wys... 2.02.2009, 14:07:48
soska66 Strona jest na share-hostingu, ale z wlasna domena... 17.04.2009, 10:06:41
Kocurro Przede wszystkim (w kolejności ważności):
- dobrz... 17.04.2009, 11:44:56
soska66 dzieki za info odnosnie mailowania aczkolwiek tera... 17.04.2009, 12:04:06
Kocurro Albo
1) Nic z tym nie zrobisz - błąd leży w konfi... 17.04.2009, 12:21:21
Kocurro Ojojojoj - zmień to natychmiast bo od groma tutaj ... 17.04.2009, 12:56:08
soska66 Cytat(Kocurro @ 17.04.2009, 11:56:08 ... 17.04.2009, 13:06:57
guitarnet.pl jesli ten sam skrypt wysylajacy maile ktory wkleil... 17.04.2009, 15:42:47
soska66 dzieki za info na temat maili... rzuce okiem na za... 17.04.2009, 15:57:54
pyro token tutaj nie jest tokenem (nie wprowadza prakty... 17.04.2009, 16:09:45
soska66 Wszystkie zmienne (i POST i COOKIE i SERVER) sa fi... 17.04.2009, 16:54:53
erix CytatKlient doniosl mi, ze w obrebie sieci w jego ... 17.04.2009, 17:06:10
soska66 Cytat(erix @ 17.04.2009, 16:06:10 ) J... 17.04.2009, 17:29:15
erix Trzeba by było się dowiedzieć, jakie proxy wykorzy... 17.04.2009, 17:30:41
soska66 Cytat(erix @ 17.04.2009, 16:30:41 ) T... 17.04.2009, 17:58:52
erix CytatNatomiat jesli nie ma naglowka X-Forwarded-fo... 17.04.2009, 18:00:58
guitarnet.pl @blooregard
poleganie na HTTP_REFERER jest naiwne
... 17.04.2009, 19:27:02
dadexix session_set_save_handler" title="Zobacz w manualu ... 17.04.2009, 19:47:01
soska66 witam ponownie
chcialbym odswiezyc temat, a dokla... 12.06.2009, 09:59:21
erix CytatAle moze istnieje jakas metoda aby to ryzyko ... 12.06.2009, 14:27:30 ![]() ![]() |
|
Aktualny czas: 13.10.2025 - 17:33 |