[TYPO3-UG Denmark] Spam angreb

Tonni Aagesen goes.to at dev.null
Sun Jan 21 11:21:08 CET 2007


Karsten wrote:

> Har lige været ude for et spam angreb, hvor man brugte en kontakt
> formular på min side som var lavet med extension tmail. kopi til bruger
> var sat til NO. Men det lykkedes dem at hijacke min form og der er
> blevet sent X antal mail ud, med min mailadresse som afsender (ikke
> fedt) jeg sad tilfældigvis og redigeret på siden, der de første mail kom
> til mig, og jeg skjulte kontakt formularen med det samme.

Er "tmail" lig med "TMailform"? TMailform skulle gerne opdage forsøg på 
header injection.

> Jeg vil jo gerne have denne kontakt formular på siden, men hvad kan jeg
> gøre for at forhindre det samme en gang til. Er ikke så meget inde i
> lige dette emne.

Kan du paste headerne fra en af de mails?


-- 
Regards
Tonni Aagesen
www.pil.dk & www.quickpay.dk


More information about the TYPO3-UG-denmark mailing list