php güvenlik ve mail () fonksiyonu

0 Cevap php

Ben basit postalar göndermek için () mail kullanıyorum. Kolaylık sağlamak için, ben bir "kimden" adresi ayarlamak için bir başlık kullanıyorum. Ben orada hangisi adresi koymak ve herkes gibi davranırlar olabilir, merak ediyorum; Meraktan sadece kendime karşı denedim ve gerçekten işe yarıyor! Bu normal midir? Bu posta işlevini kullanmak için doğru yolu nedir? ve bu postaların gönderenin kimliğini tanımak için herhangi bir yolu var mı?

EDIT: I sent a mail to my self using my gmail address as "from" in the header of mail(). I received the message with these headers:

…

Received: from smarty.dreamhost.com (smarty.dreamhost.com [208.113.175.8]) by mx.google.com with ESMTP id w21si2197938ybh.68.2010.10.19.19.33.30; Tue, 19 Oct 2010 19:33:30 -0700 (PDT)

Received: from nationals.dreamhost.com (nationals.dreamhost.com [69.163.165.6]) by smarty.dreamhost.com (Postfix) with ESMTP id EB56D6E804A for <myMail@gmail.com>; Tue, 19 Oct 2010 19:33:29 -0700 (PDT)

Received: by nationals.dreamhost.com (Postfix, from userid 3598506) id E4BB635C83F; Tue, 19 Oct 2010 19:33:29 -0700 (PDT)

Return-Path: <mySite@nationals.dreamhost.com>

Received-Spf: pass (google.com: domain of mySite@nationals.dreamhost.com designates 208.113.175.8 as permitted sender) client-ip=208.113.175.8;

Authentication-Results: mx.google.com; spf=pass (google.com: domain of mySite@nationals.dreamhost.com designates 208.113.175.8 as permitted sender) smtp.mail=mySite@nationals.dreamhost.com     



What happened? I can't interpretate headers, but look like google accepted the fake address!

0 Cevap