Perl en Español

  1. Home
  2. Tutoriales
  3. Foro
  4. Artículos
  5. Donativos
  6. Publicidad
 
Índice general » Mundo Perl » Web » SPAM a traves de rutinas CGI y Perl ¿Como evitarlo? Responder al tema
Nuevo tema


Página 1 de 1  [ 5 mensajes ] 
 
Nota 2005-09-16 10:51 @494
Avatar de Usuario
Perlero Nuevo
Registrado: 2005-09-16 10:35 @483
Mensajes: 3
SPAM a traves de rutinas CGI y Perl ¿Como evitarlo?
Hola amigos del foro quiero compartir con ustedes un problema que se me ha presentado recientemente y aun no tengo una solucion.

Sucede que algunas de las paginas que administro como webmaster utilizan scripts de CGI para el envio de email a traves de formularios. Hasta acá todo bien. Pero a partir de la semana pasada me doy cuenta que estas rutinas CGI están siendo utilizadas por spamers para enviar sus correos.
El gran problema es que mi proveedor de hosting me está cerrando todas las cuentas en forma eutomatizada por envio de spam.

Pregunto:

¿A alguien le está pasando lo mismo?
¿Conocen algun parche para evitar que estas rutinas sean vulnerables a estos ataques?

Desde ya gracias por todo.
Saludos cordiales


Nota 2005-09-16 15:29 @687
Avatar de Usuario
Creador de Perl en Español
Registrado: 2003-10-15 16:52 @744
Ubicación: México
Mensajes: 1163
Hola:

El problema del formmail es que como mandas desde la forma la variable del que manda y del que recibe, entonces es muy sencillo usarlo para mandar spam.

Lo más recomendable es que uses un formmail totalmente customizado, es decir que nada más acepte las variables que necesitas, y que cada variable la cheque para que veas si estás recibiendo los datos que buscas.


SALUDOS

_________________
Uriel Lizama Perl programmer fundador de Perl en Español


Nota 2005-09-19 08:19 @388
Avatar de Usuario
Perlero Nuevo
Registrado: 2005-09-16 10:35 @483
Mensajes: 3
Disculpen, me olvidé de logearme. Soy Twity.

Saludos

_________________
[urlff]http://www.laolaweb.com.ar[/urlff]
[imgff]http://www.laolaweb.com.ar/marca_laola.gif[/imgff]
Gestión para la comercialización en la web


Nota 2005-09-19 22:04 @961
Avatar de Usuario
Creador de Perl en Español
Registrado: 2003-10-15 16:52 @744
Ubicación: México
Mensajes: 1163
Hola:

Tengo un programa hecho en Perl que sirve para crear formularios y formmails customizados.

http://cgi.baboonsoftware.com/fp.htm

_________________
Uriel Lizama Perl programmer fundador de Perl en Español


Nota 2005-09-20 07:26 @351
Avatar de Usuario
Perlero Nuevo
Registrado: 2005-09-16 10:35 @483
Mensajes: 3
Gracias Kidd. Pero me gustaría aprender un poco a proteger mis script. Yo uso Perl Builder para diseñar mis rutinas y los formulario los diseño en Dream Waver. De esta manera estoy muy comodo.... Claro... si no fuera por el inconveniente que las rutinas quedan vulnerables.

Pero bueno, por ahora estoy probando con

my @referers = ('www.dominio.com.ar','dominio.com.ar);
&check_url;

sub check_url {

my $check_referer = 0;

if ($ENV{'HTTP_REFERER'}) {
foreach my $referer (@referers) {
if ($ENV{'HTTP_REFERER'} =~ m|https?://([^/]*)$referer|i) {
$check_referer = 1;
last;
}
}
}
else {
$check_referer = 1;
}

if ($check_referer != 1) { &error('verificar','host') }
}


-------------------------------------------------------------

Y quedaré a la espera de ver que pasa con los malditos spamers.

Gracias por toda colaboracion

_________________
[urlff]http://www.laolaweb.com.ar[/urlff]
[imgff]http://www.laolaweb.com.ar/marca_laola.gif[/imgff]
Gestión para la comercialización en la web


Responder al tema  [ 5 mensajes ] 

Reglas del Foro
No puedes abrir nuevos temas en este Foro
No puedes responder a temas en este Foro
No puedes editar tus mensajes en este Foro
No puedes borrar tus mensajes en este Foro
No puedes enviar adjuntos en este Foro

Publicidad

Socializa

Síguenos por Twitter

Suscríbete GRATUITAMENTE al Boletín de Perl en Español

Saltar a:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traducción al español por Huan Manwë para phpbb-es.com
phpBB SEO