PHP Mail() Abuse


Status
Not open for further replies.

jaapns

Hosting Guru
Verified Provider
ya mmg aktifkan php mail atau tidak itu buah simalakama, tapi kalo saya mending disable, kalo DC anda ketat dengan spam... ? email buanyak di biarin bisa kena tendang lho :)

Kalo misal pake wordpress , kalo wordpress ya , bisa pake plugin wp-smtp , jadi tidak pake phpmail nya , bisa di test terlebih dahulu sebagai default email sending Jadi meskipun dia pake aplikasi web apapun ya tetap jalan .

Melihat berasal dari file checkout tersebut pastikan dulu emailnya spam atau bukan , lihat mail queue kan bisa terlihat sepintas isi email nya ..
 

Bestariweb Hosting

Hosting Guru
The Warrior
Verified Provider
php mail -> orang iseng gampang bikin script spam email tanpa harus usaha cari user, passwd, port untuk smtp.
php mailer / smtp -> walau orang iseng bisa juga baca script config.php atau file lain, minimal kita sdh menghambat / memperlambat. dan kalau ketauan ada spam, cara ngeblocknya lebih gampang cukup ganti password smtpnya saja walau kita blm tau sumber spam dari script mana.

intinya, disable mail() dan mewajibkan menggunakan smtp akan mempermudah kita dalam menanggulangi spam walaupun tidak 100% anti spam.
 

mitrahosting.com

Apprentice 2.0
pagi tuan-tuan..
sebuah masukan yg cukup mengena dari @mas.satriyo. Baiklah, saya akan mencoba disable php mail()-nya saja.

Terima kasih tuan @Bestariweb Hosting untuk petunjuk scriptnya, saya baru tahu kalau sebenarnya script tersebut phpmailer / smtp, bukan php mail(). Saya kira sama saja, script tersebut ya php mail() :)

maaf kalau boleh tahu, bagaimana cara mendisable php mail() ya ? saya belum pernah melakukan hal ini (sambil mencoba googling juga)
 

Bestariweb Hosting

Hosting Guru
The Warrior
Verified Provider
barusan saya coba terapkan :

disabled_functions = mail

di php.ini

apakah cuman sesimple ini saja tuan ?
ada beberapa fungsi lain yang perlu di disable selain mail.. sy pake configurasi ini untuk disable_function:

Code:
disable_functions = mail,exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source
 
Status
Not open for further replies.

Top