亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

可以從 PHP 中的任何發件人發送電子郵件

可以從 PHP 中的任何發件人發送電子郵件

PHP
慕絲7291255 2022-07-09 18:18:10
當我在我的網站上工作時,我從我網站的 PHP 代碼向自己發送了一封電子郵件。發送它的代碼是這樣的:<?php $to = "[email protected]";$subject = "Test email";$message = "This is a test email";$headers = "From: [email protected]";mail($to,$subject,$message,$headers);?>但是在標題中,我不小心拼錯了 from email-address。令我驚訝的是,當我檢查收件箱時,它確實向我發送了一封電子郵件,但發件人部分有錯字。然后我嘗試將發件人地址更改為我的另一個現有電子郵件,我的網站應該無法訪問該電子郵件。但令我驚訝的是,它仍然將電子郵件發送給我,并且還帶有我其他電子郵件地址的發件人地址。我的問題是:這不是一個嚴重的安全漏洞嗎?因為我可以從任何地址發送電子郵件而無需登錄。有了這個,我可以冒充任何人。PS:我不太熟悉電子郵件的工作原理,所以這可能是一個簡單的問題。我也猜測這可以通過任何方式自己設置標題,我只是在 PHP 中找到它。
查看完整描述

1 回答

?
素胚勾勒不出你

TA貢獻1827條經驗 獲得超9個贊

這稱為電子郵件欺騙。電子郵件使用 SMTP(智能郵件傳輸協議)發送,并且可以通過 SMTP 發送電子郵件而無需驗證您實際上是該電子郵件地址的所有者。這不是一個新把戲,這就是為什么你總是要保持懷疑。據我所知,這些電子郵件通常會被接收服務器接受,但它們會保留傳入 SMTP 的日志,因此它們會保存發件人的 IP 地址。我不建議將電子郵件欺騙用于惡意目的。在這里查看更多詳細信息。



查看完整回答
反對 回復 2022-07-09
  • 1 回答
  • 0 關注
  • 169 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號