MAILTO: CC: BCC:

En estos dias me "avisaron" de ataques que se están realizando a formularios PHP, usados como generadores de mails.

En algunos sites existe la posibilidad de completar unos campos y eso genera un email a la empresa, a la persona a otra persona, etc.

Allá por 1996 (aprox), cuando se programaba con PERL/CGI/Bash en Unix/Linux, ya se miraba con muchísimo cuidado lo que se recibía como "casilla de correo", se invertían cientos de líneas en detectar si lo que había en ese campo "ERA" una casilla de correo o no.

A mi me parece como mínimo una "barbaridad" que eso ocurra hoy en día, no me lo puedo creer, pero parece que es bastante normal... que por re-inventar la rueda, hoy en día se hacen de piedra o madera.

Salvador y Alfredo opinan cosas similares, sobre que:

* hoy en día cualquiera es programador de PHP
* muchos usan código existente PHP sin mirarlo,
* no son verdaderos programadores, sino copy&paste de código que no es lo mismo
* las herramientas de tan alto nivel hacen que se "confie" en ellas.

Me parece que "lamentablemente" tienen mucha razón.

saludos

Comentarios

Entradas populares de este blog

Como ganar al apalabrados, trucos, trampas... y algo mas.

Una semana en la vida de un DBA (aún vivo)...