[請益] 怎麼防止發系統信的程式被reload灌信
Mail.php本來是用來給其他程式include的程式碼,內容如下
<?
include "mime_mail.inc";
$ask_IP = getenv("remote_addr");
$mail = new mime_mail;
$mail->from = "$UserMail";
$mail->to = "$AdminMail";
$mail->subject = "帳號權限調整申請";
$mail->body = "帳號資料如下:
【所屬單位】${UnitID}
【員工編號】${UserID}
【姓 名】${UserName}
【電子信箱】${UserMail}
【申請人IP】${ask_IP}
";
# 送出電子郵件
$mail->send();
?>
收到一堆顯然不正常的信之後才注意到
可以直接連像這樣的link來發信
http://xx.xx.xx/Mail.php?UnitID=9&UserID=08080
一直重新整理的話就會一直發信...
要如何防止呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.241.104.166
→
07/30 09:59, , 1F
07/30 09:59, 1F
→
07/30 10:00, , 2F
07/30 10:00, 2F
推
07/30 10:54, , 3F
07/30 10:54, 3F
→
07/30 11:00, , 4F
07/30 11:00, 4F
→
07/30 11:05, , 5F
07/30 11:05, 5F
→
07/30 11:05, , 6F
07/30 11:05, 6F
→
07/30 13:27, , 7F
07/30 13:27, 7F
→
07/30 13:29, , 8F
07/30 13:29, 8F
PHP 近期熱門文章
PTT數位生活區 即時熱門文章