begin process at 2012 05 31 02:25:52
  Trouver un code source :
 
dans
 
Accueil > Forum > 

PHP

 > 

Base de données

 > 

MySQL

 > 

problème de sécurité avec l'envoi d'emails en grands nombres


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

problème de sécurité avec l'envoi d'emails en grands nombres

lundi 23 novembre 2009 à 14:21:57 | problème de sécurité avec l'envoi d'emails en grands nombres

jfmenguy

Bonjour.
Un des sites que j'ai développé en php a fait l'objet d'une attaque : des pirates se sont introduits et ont envoyés une grande série d'emails à travers le site.
Ce dernier comporte la fonction mail(), qui peut générer et envoyer des emails en masse.
J'aimerais savoir s'il y a moyen de se protéger ou de contrer ce genre d'attaque.
Dites-moi s'il faut des précisions pour me répondre.

Merci d'avance pour votre aide
mardi 24 novembre 2009 à 16:19:47 | Re : problème de sécurité avec l'envoi d'emails en grands nombres

Mcjo

Membre Club
Bonjour,
avez-vous pu identifier la technique utilisée pour cette attaque?
Je m'explique : accès à une page permettant un envoi de mail en utilisant un formulaire?
Injection de code?
S'il s'agit de l'utilisation d'un formulaire, le plus simple étant l'utilisation d'une limitation de connexion à cette page dans le temps par une IP pour détecter un comportement anormal.
Soit en bloquant l'IP qui expédie le mail s'il le comportement semble abusif, soit via une procédure qui va ralentir le chargement de la page quand une IP se connecte plusieurs fois sur la page (via la fonction sleep).
Çà va charger un peu la page mais évitera l'envoie de mail massif via une même IP.
Soit encore en générant une variable dans un champs hidden
qui devra être retransmis dans le formulaire, mais qui sera aussi stocké dans une session et dans un cookie ce qui devrait rendre plus difficile l'utilisation de bot ou un captcha.


Cette discussion est classée dans : problème, envoi, sécurité, grands, emails


Répondre à ce message

Sujets en rapport avec ce message

envoi de mail par programmation en php [ par nasca2004 ] J'ai problème pour envoyer un mail en php, tant que le contenu du mail est sur une ligne il n'y a pas de problème, mais dès que je mets un retour à la Problème Sécurité avec fopen [ par Lamaps ] Voici mon problème :Dans ma page web, j'utilise la fonction  fopen($NomFic, "r"<FON Problème d'envoi de mail avec pièce jointe [ par agirl64 ] Bonjour,J'ai un site qui permet d'envoyer un des mails avec pièce jointe vers des adresses mails. Le script d'envoi de mail utilisé est le script libm Petit problème d'envoi de données dans BDD... [ par ToOx ] Bonjour à tous !Je suis actuellement en train de développer un système de publication de news (basique pour le moment) mais lorsque je met une quelcon Problème de sécurité lié à l'upload d'images [ par nisaloncaje ] BonjourJ'aimerais sur mon site, pourvoir uploader des images.Le problème étant que je ne sais pas comment faire pour vérifier que l'image est "valide" Envoi de mail, newsletter [ par cyberastuces ] Bonjour, Je rencontre un problème avec mon module de newsletter, en effet tout fonctionne parfaitement avant d'avoir 1000 adresses emails enregistré Problème envoi mail en php [ par shim77 ] Bonjour à tous, je suis confronter à un problème que je n'arrive pas à résoudre. Je souhaite envoyer un formulaire par mail en php. J'ai bien le messa Envoi de donné [ par dumaxfr ] Voila j'ai un petit problème et je vois pas l'erreur. Le problème vient tout simplement de l'envoi des données d'une page à l'autre. [code=html] Notification par email d'un anniversaire [ par diap ] Bonjour à tous, Je suis face à un curieux problème (je pensais pas que ça allait être si compliqué) : j'ai terminé la programmation d'un "Mémo en lign Problème d'encodage d'envoi newsletter [ par tadjidine ] je selectionne une modèle de message ou je saisi un message et je l'affiche avant de l'envoyer. Sur le message affiché, aucun problème de caractères.


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

Photothèque

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,281 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales