PHP中如何保護站點免受電子郵件注入攻擊- 其他問題,虛擬主機域名注冊-常見問題,虛擬主機,網頁制作,域名注冊,主機,企業郵局,主頁空間,個人主頁,網絡實名,主機托管,網站建設,域名">
  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

PHP中如何保護站點免受電子郵件注入攻擊

電子郵件對于任何商業或Web站點都是一個重要元素。它提供了一種簡單、容易的方法與客戶、參觀者、同事、甚至您的服務器溝通。

電子郵件注入攻擊發生在一名黑客使用您Web站點的電子郵件表單,以一種您不希望的方式發送電子郵件時--或者通過欺騙表單,或使用腳本填寫和提交表單。這種行為的一些嚴重例子包括通過您的表單發送垃圾郵件、使用您的帶寬發送大量郵件或偽裝成您發送“釣魚”郵件。這些種類的攻擊都會造成一些后果,可能只是簡單地從主機提供商那里收到一些警告,也可能是要為帶寬付出較高的成本、被主機服務商取消郵件特權或被作為一名臭名昭著的垃圾郵件產生者被加入黑名單。

通過PHP的mail函數處理站點的郵件表單,使站點具有了遭受電子郵件注入攻擊的可能,這不是PHP的mail函數的缺陷造成的,而是由于MIME和SMTP標準的問題。即使不去深入了解這些標準,也應該了解黑客控制郵件表單的目的在于能夠添加或操縱消息的原有的頭。他們會狡猾地為其添加新行字符或額外的一行郵件頭。

幸運的是,當您開始正確地認真考慮它時,對于電子郵件郵件注入攻擊的jibe保護實施起來難以置信的簡單:在用于電子郵件的用戶輸入中不允許新行。盡管這種技術能夠非常容易地防止攻擊,但很多開發人員卻沒有實施它。

linux虛擬主機吧">PHP程序想要更完美的運行,選擇我們的Linux虛擬主機吧!


來源: greatidc.com
閱讀:4884
日期:2013/5/15

  >> 相關文章
 
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 狠狠88综合久久久久综合网| 亚洲欧美成人综合久久久| 一本色综合网久久| 最新狠狠色狠狠色综合| 丁香五月综合缴情综合| 亚洲国产日韩成人综合天堂| 久久狠狠色狠狠色综合| 婷婷综合激情| 伊人色综合久久天天人守人婷| 色久综合网精品一区二区| 精品国产综合成人亚洲区| 丁香五月亚洲综合深深爱| 天天做天天爱天天爽综合网| 亚洲欧美日韩综合在线观看不卡顿| 激情综合色五月六月婷婷| 久久久久综合国产欧美一区二区 | 久久婷婷五月综合成人D啪| 亚洲日本国产综合高清| 国产成人综合亚洲亚洲国产第一页| 狠狠色噜噜色狠狠狠综合久久 | 亚洲国产天堂久久综合网站| 亚洲欧美综合在线中文| 婷婷五月综合缴情在线视频| 久久久久久久尹人综合网亚洲 | 97SE亚洲国产综合自在线观看 | 久久久久综合国产欧美一区二区 | 久久综合香蕉国产蜜臀AV| 青青综合在线| 久久综合九色综合精品| 久久久久青草线蕉综合超碰| 色综合久久中文色婷婷| 99久久国产综合精品女同图片| 亚洲精品欧美综合| 高清欧美色欧美综合网站| 奇米综合四色77777久久| 国产色综合天天综合网| 亚洲色图综合网| 亚洲欧美日韩综合在线观看不卡顿| 在线综合亚洲欧美日韩| 婷婷亚洲综合五月天小说| 久久综合给合综合久久|