detournement possible d'un script de parrainage?
Posté : 06 nov. 2007, 08:27
hello,
je code donc mon script de parrainage. je compte securiser les variables qui sont utilisees (nom, prenom et email).
dans ma tete un robot utiliserait ce type de script pour envoyer des spams ou pour faire des requetes sql sans y etre autorise.
mais quel interet si je ne laisse pas acces au contenu du message?
ex: l'utilisateur recommande le site a 2 copains. il donne leurs noms, prenoms et email. l'email est envoye automatiquement sans que l'utilisateur ne puisse modifier le message.
interet limite pour le robot non?
j'ai peut etre une vue limitee sur le probleme donc je suis preneur d'infos
je code donc mon script de parrainage. je compte securiser les variables qui sont utilisees (nom, prenom et email).
dans ma tete un robot utiliserait ce type de script pour envoyer des spams ou pour faire des requetes sql sans y etre autorise.
mais quel interet si je ne laisse pas acces au contenu du message?
ex: l'utilisateur recommande le site a 2 copains. il donne leurs noms, prenoms et email. l'email est envoye automatiquement sans que l'utilisateur ne puisse modifier le message.
interet limite pour le robot non?
j'ai peut etre une vue limitee sur le probleme donc je suis preneur d'infos