CGI-BBS > UNIX > Sendmail > アンケートフォームからcgiでsendmailコマンドなしに送信したい


カレッヂ
カレッヂ


質問者 カワチ  投稿日 2010/10/20(水) 16:52:06
アンケートフォームからcgi(perl言語)でsendmailコマンドを呼び出しております。
ウェブ健康診断でメールヘッダ・インジェクションの脆弱性を指摘されました。
sendmailを利用しないでファームからメールを送信する方法はありますか?。
また、そのようなスクリプトはありますか?。

【習熟度】多少の改造ができる

回答者 rescue  [削除]  投稿日 2010/11/9(火) 14:29:01
具体的にどんなメールヘッダがどのような理由で脆弱なのかを
確認してみてください。

診断ツールでは、大げさに細かいことまで表示する場合があります。

sendmail等のMTAを使わないで送信する方法はなく、あえていえば、
mailto:を使ってクライアントの電子メールソフトに投げるのが
唯一の方法だと思います。

返信(回答)する

 


Web裏技