Page 1 sur 1

detournement possible d'un script de parrainage?

Posté : 06 nov. 2007, 08:27
par choubix
hello,

je code donc mon script de parrainage. je compte securiser les variables qui sont utilisees (nom, prenom et email).

dans ma tete un robot utiliserait ce type de script pour envoyer des spams ou pour faire des requetes sql sans y etre autorise.

mais quel interet si je ne laisse pas acces au contenu du message?

ex: l'utilisateur recommande le site a 2 copains. il donne leurs noms, prenoms et email. l'email est envoye automatiquement sans que l'utilisateur ne puisse modifier le message.

interet limite pour le robot non?

j'ai peut etre une vue limitee sur le probleme donc je suis preneur d'infos :)

Posté : 06 nov. 2007, 10:12
par orgerix
Tout simplement pourir une boite aux lettres et ca suffit pour certains...

Tu peux essayer de limiter le nombre d'envois par IP.

Posté : 06 nov. 2007, 10:14
par Berzemus
Non, c'est souvent ce que font les scripts qui permettent d'envoyer à des amis.

Ni le message ni le sujet sont personnalisables.

C'est aussi la raison pour laquelle les messages atterissent souvent directement dans la corbeille.

Posté : 06 nov. 2007, 13:09
par Truc
Interlude
choubix, tu vas ouvrir combien de sujet sur ce parrainage ?

Si tu veux ouvrir UN sujet de discussion fais le mais n'en mets pas partout pour au final une seule question "Modélisation et sécurité"

D'autant plus que les autres sujets ne sont pas clos :-k