<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Commentaires sur : Abuse-t-on de votre fonction mail() ?</title>
	<link>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/</link>
	<description>Les Webmasters du Québec</description>
	<pubDate>Thu, 20 Nov 2008 11:45:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0</generator>

	<item>
		<title>Par : Vince</title>
		<link>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-27905</link>
		<pubDate>Fri, 17 Oct 2008 15:37:03 +0000</pubDate>
		<guid>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-27905</guid>
					<description>j'ai un problème avec des spam il y a un robot qui complet mon formulaire et l'envoie et ca plusieur fois par semaine c'est de la junk
quelle solution qu j'ai</description>
		<content:encoded><![CDATA[<p>j&#8217;ai un problème avec des spam il y a un robot qui complet mon formulaire et l&#8217;envoie et ca plusieur fois par semaine c&#8217;est de la junk<br />
quelle solution qu j&#8217;ai
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : Webmaster-pitbull</title>
		<link>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-27177</link>
		<pubDate>Wed, 08 Oct 2008 03:57:44 +0000</pubDate>
		<guid>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-27177</guid>
					<description>Bonjour,

J'utilise plutot les buttons SWF  ( Flash ) pour les mailto:  De cette facon aucun code HTML est visible pour les adresses mail.</description>
		<content:encoded><![CDATA[<p>Bonjour,</p>
<p>J&#8217;utilise plutot les buttons SWF  ( Flash ) pour les mailto:  De cette facon aucun code HTML est visible pour les adresses mail.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : David</title>
		<link>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-21</link>
		<pubDate>Fri, 29 Dec 2006 04:55:35 +0000</pubDate>
		<guid>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-21</guid>
					<description>Bonjour

J’ai testé la fonction nl2br() c’est vrai il y a pleins de 

Je reçois des emails avec toujours un différent expéditeur et ils sont en html, comment font-ils pour mettre du html dans une variable PHP ou c’est pas ce genre de spam que je reçois.

J’ai mi des photos de spams que je reçois sur mon site teste http://www.bam.bamboohost.com/spam.html</description>
		<content:encoded><![CDATA[<p>Bonjour</p>
<p>J’ai testé la fonction nl2br() c’est vrai il y a pleins de </p>
<p>Je reçois des emails avec toujours un différent expéditeur et ils sont en html, comment font-ils pour mettre du html dans une variable PHP ou c’est pas ce genre de spam que je reçois.</p>
<p>J’ai mi des photos de spams que je reçois sur mon site teste <a href='http://www.bam.bamboohost.com/spam.html' rel='nofollow'>http://www.bam.bamboohost.com/spam.html</a>
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : Matt</title>
		<link>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-19</link>
		<pubDate>Fri, 15 Dec 2006 18:13:15 +0000</pubDate>
		<guid>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-19</guid>
					<description>Salut Michel,

Le spammeur,  voir pirate dans un cas comme celui-ci,  ne voit pas le code de ta page PHP,  absolument pas!  Cependant,  il voit très bien le formulaire HTML que vous laissez sur un espace public.

Si vous avez un champ textarea pour composer un message.  Il est simple à déduire que la valeur de ce champs sera récupéré dans votre code PHP puis ensuite traité,  probablement à l'aide de la fonction mail()

Habituellement,  ce genre d'attaque n'est pas fait directement par l'humain..  Des petits robots parcourent le web à la recherche de formulaire à exploiter.

Souvent,  juste de nommer votre textarea avec un nom illogique peut éloigner les robots qui recherchent des patterns classiques (message,  comments,  comment,  etc..)

J'espère que la situation se clarifie un peu,  sinon et bien gène toi pas à me poser d'autres questions :)

- Matt</description>
		<content:encoded><![CDATA[<p>Salut Michel,</p>
<p>Le spammeur,  voir pirate dans un cas comme celui-ci,  ne voit pas le code de ta page PHP,  absolument pas!  Cependant,  il voit très bien le formulaire HTML que vous laissez sur un espace public.</p>
<p>Si vous avez un champ textarea pour composer un message.  Il est simple à déduire que la valeur de ce champs sera récupéré dans votre code PHP puis ensuite traité,  probablement à l&#8217;aide de la fonction mail()</p>
<p>Habituellement,  ce genre d&#8217;attaque n&#8217;est pas fait directement par l&#8217;humain..  Des petits robots parcourent le web à la recherche de formulaire à exploiter.</p>
<p>Souvent,  juste de nommer votre textarea avec un nom illogique peut éloigner les robots qui recherchent des patterns classiques (message,  comments,  comment,  etc..)</p>
<p>J&#8217;espère que la situation se clarifie un peu,  sinon et bien gène toi pas à me poser d&#8217;autres questions <img src='http://www.webmasterquebec.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>- Matt
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : Michel Piguet</title>
		<link>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-18</link>
		<pubDate>Fri, 15 Dec 2006 18:04:42 +0000</pubDate>
		<guid>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-18</guid>
					<description>Bonjour,
Pour moi, c'est une surprise de taille. Je pensais que les pages php n'étaient pas visibles du public. (ou des spameurs)
Si vous m'expliquiez comment on peut aller lire du code sur un serveur distant, je suis preneur. 
Evidement, je pense que pour l'exemple, il suffit de faire fopen et la page php peut éventuellement lue et on peut également utiliser les données inscrites. 

Mais c'est un peu gros comme ficelle, c'est presque un câble.
 michel</description>
		<content:encoded><![CDATA[<p>Bonjour,<br />
Pour moi, c&#8217;est une surprise de taille. Je pensais que les pages php n&#8217;étaient pas visibles du public. (ou des spameurs)<br />
Si vous m&#8217;expliquiez comment on peut aller lire du code sur un serveur distant, je suis preneur.<br />
Evidement, je pense que pour l&#8217;exemple, il suffit de faire fopen et la page php peut éventuellement lue et on peut également utiliser les données inscrites. </p>
<p>Mais c&#8217;est un peu gros comme ficelle, c&#8217;est presque un câble.<br />
 michel
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Par : kwa</title>
		<link>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-17</link>
		<pubDate>Fri, 15 Dec 2006 12:48:20 +0000</pubDate>
		<guid>http://www.webmasterquebec.com/article/2006/12/07/abuse-t-on-de-votre-fonction-mail/#comment-17</guid>
					<description>Il est d'autant plus intéressant d'utiliser des CMS prêts à l'emploi qui ont fait leurs preuves plutôt que de s'improviser développeur web lorsque l'on ne l'est pas. En effet, en plus des compétences en PHP, il faut désormais acquérir de sérieuses compétences en matière de sécurité informatique, car la moindre faille est exploitée !

Un autre moyen pour les spammeurs de prendre le contrôle d'un serveur web et de l'exploiter pour innonder le monde de spam est de repérer les scripts PHP tels que :

#include $page

Ces scripts se repèrent très aisément quand les webmasters proposent des URL de cette sorte sur leurs sites :

http://www.example.com/index.php?page=menu.php

A en croire les messages sur les forums des hébergeurs ou leurs listes de diffusion, ce genre de code est monnaie courante sur les sites web...</description>
		<content:encoded><![CDATA[<p>Il est d&#8217;autant plus intéressant d&#8217;utiliser des CMS prêts à l&#8217;emploi qui ont fait leurs preuves plutôt que de s&#8217;improviser développeur web lorsque l&#8217;on ne l&#8217;est pas. En effet, en plus des compétences en PHP, il faut désormais acquérir de sérieuses compétences en matière de sécurité informatique, car la moindre faille est exploitée !</p>
<p>Un autre moyen pour les spammeurs de prendre le contrôle d&#8217;un serveur web et de l&#8217;exploiter pour innonder le monde de spam est de repérer les scripts PHP tels que :</p>
<p>#include $page</p>
<p>Ces scripts se repèrent très aisément quand les webmasters proposent des URL de cette sorte sur leurs sites :</p>
<p><a href='http://www.example.com/index.php?page=menu.php' rel='nofollow'>http://www.example.com/index.php?page=menu.php</a></p>
<p>A en croire les messages sur les forums des hébergeurs ou leurs listes de diffusion, ce genre de code est monnaie courante sur les sites web&#8230;
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
