![]() |
カレッヂ |
質問者 カワチ
投稿日 2010/10/20(水) 16:52:06
アンケートフォームからcgi(perl言語)でsendmailコマンドを呼び出しております。 ウェブ健康診断でメールヘッダ・インジェクションの脆弱性を指摘されました。 sendmailを利用しないでファームからメールを送信する方法はありますか?。 また、そのようなスクリプトはありますか?。
【習熟度】多少の改造ができる |
回答者 rescue
[削除]
投稿日 2010/11/9(火) 14:29:01
具体的にどんなメールヘッダがどのような理由で脆弱なのかを 確認してみてください。 診断ツールでは、大げさに細かいことまで表示する場合があります。 sendmail等のMTAを使わないで送信する方法はなく、あえていえば、 mailto:を使ってクライアントの電子メールソフトに投げるのが 唯一の方法だと思います。 |
返信(回答)する
Web裏技 |