联系柠檬工作室

发现php mail 函数可以伪装发信人

只要服务器上配置了sendmail,支持php mail 函数就行了

php代码如下

<?php
mail(“abc@gmail.com”,”邮件主题”,”正文内容”,”from:abc@gmail.com”);  
?>

完全可以伪造abc@gmail.com这个邮箱向任何人发信,目前还不知道除了查来源IP外还有什么方式可判断是否伪造

相关日志

你可以发表评论引用到你的网站或博客,或通过RSS 2.0订阅这个日志的所有评论。
上一篇:
下一篇:
已有2条评论
敏锐的眼睛
07/14/2009

这个很有帮助,但也会有很多用户上当啊~

CrazyLemon
07/14/2009

是的,这个很容易骗人的

我来说两句

  Ctrl+Enter