|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 16 Sep 2005 13:13:21 To : Victor Sudakov Subject : Re: sendmail and environment variables --------------------------------------------------------------------------------
> From: Victor Sudakov <vas@mpeks.tomsk.su>
> Date: Thu, 15 Sep 2005 11:17:04 +0000 (UTC)
>
>> Received: (from val@localhost)
>>
>> Причём в обоих случаях, как с -t, так и с голым телом.
>>
>> Hасколько я помню, тебя интересовал заголовок, в котором бы содержалась
>> информация о том, кто позвал сендмэйл. Или уже не интересует?
>
>Да, интересовал заголовок (в смысле хедер), но не envelope-from.
>envelope-from пользователь хостинга сам имеет право поставить любой
>через "-f", чем и пользуется. X-Authentication-Warning - некрасиво, и
>малоинформативно на самом деле.
>
>Потому что по-хорошему нужен не только username, но и имя скрипта,
>откуда sendmail был позван. И $REMOTE_ADDR до кучи. Это твоим
>способом вообще не решается.
Вот я чего на досуге подумал. Ежели злонамеренный скрипт ставит что
попало в -f, то ведь он и environment может сендмэйлу какой угодно
подсунуть, и даже argv[0].
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577fbd4139e.html, оценка из 5, голосов 10
|