Likes Likes:  0
Resultaten 16 tot 25 van de 25
Pagina 2 van de 2 Eerste 1 2
Geen
  1. #16
    hoe te beveilligen tegen sendmail hacks?
    Banned
    2.081 Berichten
    Ingeschreven
    11/07/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24350017
    Ondernemingsnummer: nvt

    Thread Starter
    Ik vraag me eigelijk af wat jullie nu doen in zo,n geval.
    Zijn er hosters die die door rekenen aan hun klanten?
    (ergens gelezen)

    Ik vindt niet dat de klant hier de dupe van hoeft te zijn.
    Wel hebben wij 1 klant gewaarschuwd dat als het nog een keer gebeurd dat wij het dataverkeer zullen gaan door rekenen. Dit omdat wij verleden week al vermeld hadden dat zei hun script moesten aanpassen naar formmail. dit was niet gebeurd. en hopa weer 50GB aan spam verstuurd.

  2. #17
    hoe te beveilligen tegen sendmail hacks?
    geregistreerd gebruiker
    124 Berichten
    Ingeschreven
    06/12/05

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Mikey


    Die funtie is hardstikke goed, de scripter is hier toch echt wel de schuldige!
    Toch echt niet.

    De functie laat het toe dat je meerdere e-mail adressen 'inject' in een variabele die expliciet bedoeld is voor een enkel e-mail adres of subject e.d.

    Verderop in de functie kun je namelijk je additionele headers (dus BCC: e.d.) toevoegen.

    Kortom; het is het wel degelijk een foutieve implementatie in PHP zelf.

    Neemt niet weg dat scripters in hun code moeten voorkomen dat deze misbruikt wordt.

    //edit: typo
    Laatst gewijzigd door Easewood; 07/02/06 om 13:54.

  3. #18
    hoe te beveilligen tegen sendmail hacks?
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Ik denk dat je beter een dergelijk script als onderstaand kunt verspreiden onder je klantenkring, of aan de mensen die er problemen mee hebben:

    PHP Code:
    <?php
    function secure($input) {
      return 
    str_replace("\n", "", str_replace("\r", "", $input) );
    }

    foreach(
    $_POST AS $name => $value) {
        
    $_POST[$name] = secure($value);
    }
    ?>

  4. #19
    hoe te beveilligen tegen sendmail hacks?
    geregistreerd gebruiker
    124 Berichten
    Ingeschreven
    06/12/05

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik zou (in het geval van alle scripts aanpassen) de mail() functie laten stoppen op het moment van header injection.

    Anders krijg je alsnog 50000 bouncemails terug

  5. #20
    hoe te beveilligen tegen sendmail hacks?
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Origineel geplaatst door Easewood
    Ik zou (in het geval van alle scripts aanpassen) de mail() functie laten stoppen op het moment van header injection.

    Anders krijg je alsnog 50000 bouncemails terug
    Of een php-explode op de newlines waardoor je enkel het eerste mailadres gebruikt

  6. #21
    hoe te beveilligen tegen sendmail hacks?
    geregistreerd gebruiker
    48 Berichten
    Ingeschreven
    08/12/05

    Locatie
    ZH

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt

    Wat is een voorbeeld van een inject ?

    Nee, het is niet dat ik het zelf wil doen.

  7. #22
    hoe te beveilligen tegen sendmail hacks?
    geregistreerd gebruiker
    1.176 Berichten
    Ingeschreven
    08/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 27269212
    Ondernemingsnummer: nvt

    In het Subject form field iets zetten van

    "Hallo\n
    Bcc: aaaa@aol.com, bbbb@aol.com, cccc@aol.com\n\n
    Hello do you want VIAGRA?\n\n"

    Waarbij \n een regeloverloop is.

    Klote PHP.

  8. #23
    hoe te beveilligen tegen sendmail hacks?
    geregistreerd gebruiker
    803 Berichten
    Ingeschreven
    08/03/04

    Locatie
    Zevenbergschen Hoek / Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Frans van Nispen
    Bedrijf: Xentronix
    Functie: CEO
    URL: www.xentronix.nl
    Registrar SIDN: Ja
    KvK nummer: 20108684
    Ondernemingsnummer: nvt

    Je mail form wordt dan op een andere server gedraaid, of een verzend script wordt aangeroepen, en de spammer vult zelf de data.

    Op regels als 'Subject' wordt dan via het eigen script een '\nbcc: spam@email.tld' toegevoegd, waardoor de mail header dus wordt uigebreid.

    Je moet er dus voor zorgen dat het niet mogelijk is om voor velden die bedoeld zijn voor 1 regel tekst, er meerdere in te stoppen.

  9. #24
    hoe te beveilligen tegen sendmail hacks?
    geregistreerd gebruiker
    124 Berichten
    Ingeschreven
    06/12/05

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door WH-Tim


    Of een php-explode op de newlines waardoor je enkel het eerste mailadres gebruikt
    Dan verstuur je nog steeds een spambericht

  10. #25
    hoe te beveilligen tegen sendmail hacks?
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Nja, ik zelf gebruik gewoon een reguliere expressie voor mailforms. Misschien wel wat onhandiger qua leestekens, maar wel op en top veilig.

Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics