Re: [Ovillo] OFF TOPIC -> Consultas vacias desde sus webs?
Por la descripción del "bug" que vi en la lista es.comp, diria que podrias filtrar el campo from, eliminando todo lo que siguiese al primer espacio. Por supuesto, tambien tendrias que hacer todo el resto de verificaciones habituales a las direcciones de correo, como tener @, no tener caracteres ilegales, etc... Lo cierto es que nunca puedes dejar sin filtrar cualquier variable que venga del exterior. Lamentablemente a veces se va mas esfuerzo en la seguridad que en el programa en si! El Sábado, 3 de Septiembre de 2005 20:06, Pablo Impallari escribió: > Sip, eso era justamente lo que me temia, que tal ves sea la puta mail > injection... > > Un Abrazo > Pablo Impallari > > Soluciones en Internet > Diseño y Desarrollo | xhtml - php - mysql - flash > Mejoras de Usabilidad - Posicionamiento en Buscadores - Hosting > Sitio Web: www.pabloimpallari.com.ar > > Teléfonos: > Si llama desde Rosario: 456 7218 > Si llama desde Argentina: 0341 - 456 7218 > Si llama desde otro país: 54 341 - 456 7218 > > - Original Message - > From: "stripTM" <[EMAIL PROTECTED]> > To: "Ovillo, la lista de CSS en castellano" > Sent: Saturday, September 03, 2005 2:08 PM > Subject: Re: [Ovillo] OFF TOPIC -> Consultas vacias desde sus webs? > > > Pablo Impallari wrote: > >> Hola: > >> Tengo una curiosidad, a ver si a todos les pasa lo mismo que a mi... > >> Generalmente en los formularios de contacto de las webs que hago para > >> mis clientes, no suelo hacer que el campo email sea obligatorio, para > >> permitir de esta manera que si alguien quiere consultar pueda completar > >> solo el telefono y la consulta, sin obligarlo a que ponga la dirección > >> de email. > > > > A mi tampoco me gusta hacerlo obligatorio > > > >> Hecha esta aclaración, les planteo la duda: > >> Desde hace aproximadamente 1 mes me estan llegando muchas consultas > >> vacias, como si algun bot o spyder pasara por las webs y apretara el > >> boton enviar de los formularios de contacto... me gustaria saber si me > >> pasa solamente a mi o tambien a los demas.. solo eso. > > > > Si, a mi también me ha ocurrido, y por lo que lei se trata de una manera > > de enviar correos / spam desde tu servidor, lo estuvimos hablando en: > > *http://tinyurl.com/9yx6a* > > > > -- > > Saludos -=stripTM=- > > > > ___ > > Lista de distribución Ovillo > > Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org > > Puedes modificar tus datos o desuscribirte en la siguiente dirección: > > http://ovillo.org/mailman/listinfo/ovillo > > ___ > Lista de distribución Ovillo > Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org > Puedes modificar tus datos o desuscribirte en la siguiente dirección: > http://ovillo.org/mailman/listinfo/ovillo -- www.fuerteventuraviva.com ___ Lista de distribución Ovillo Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org Puedes modificar tus datos o desuscribirte en la siguiente dirección: http://ovillo.org/mailman/listinfo/ovillo
Re: [Ovillo] OFF TOPIC -> Consultas vacias desde sus webs?
Sip, eso era justamente lo que me temia, que tal ves sea la puta mail injection... Un Abrazo Pablo Impallari Soluciones en Internet Diseño y Desarrollo | xhtml - php - mysql - flash Mejoras de Usabilidad - Posicionamiento en Buscadores - Hosting Sitio Web: www.pabloimpallari.com.ar Teléfonos: Si llama desde Rosario: 456 7218 Si llama desde Argentina: 0341 - 456 7218 Si llama desde otro país: 54 341 - 456 7218 - Original Message - From: "stripTM" <[EMAIL PROTECTED]> To: "Ovillo, la lista de CSS en castellano" Sent: Saturday, September 03, 2005 2:08 PM Subject: Re: [Ovillo] OFF TOPIC -> Consultas vacias desde sus webs? Pablo Impallari wrote: Hola: Tengo una curiosidad, a ver si a todos les pasa lo mismo que a mi... Generalmente en los formularios de contacto de las webs que hago para mis clientes, no suelo hacer que el campo email sea obligatorio, para permitir de esta manera que si alguien quiere consultar pueda completar solo el telefono y la consulta, sin obligarlo a que ponga la dirección de email. A mi tampoco me gusta hacerlo obligatorio Hecha esta aclaración, les planteo la duda: Desde hace aproximadamente 1 mes me estan llegando muchas consultas vacias, como si algun bot o spyder pasara por las webs y apretara el boton enviar de los formularios de contacto... me gustaria saber si me pasa solamente a mi o tambien a los demas.. solo eso. Si, a mi también me ha ocurrido, y por lo que lei se trata de una manera de enviar correos / spam desde tu servidor, lo estuvimos hablando en: *http://tinyurl.com/9yx6a* -- Saludos -=stripTM=- ___ Lista de distribución Ovillo Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org Puedes modificar tus datos o desuscribirte en la siguiente dirección: http://ovillo.org/mailman/listinfo/ovillo ___ Lista de distribución Ovillo Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org Puedes modificar tus datos o desuscribirte en la siguiente dirección: http://ovillo.org/mailman/listinfo/ovillo
Re: [Ovillo] OFF TOPIC -> Consultas vacias desde sus webs?
Pablo Impallari wrote: Hola: Tengo una curiosidad, a ver si a todos les pasa lo mismo que a mi... Generalmente en los formularios de contacto de las webs que hago para mis clientes, no suelo hacer que el campo email sea obligatorio, para permitir de esta manera que si alguien quiere consultar pueda completar solo el telefono y la consulta, sin obligarlo a que ponga la dirección de email. A mi tampoco me gusta hacerlo obligatorio Hecha esta aclaración, les planteo la duda: Desde hace aproximadamente 1 mes me estan llegando muchas consultas vacias, como si algun bot o spyder pasara por las webs y apretara el boton enviar de los formularios de contacto... me gustaria saber si me pasa solamente a mi o tambien a los demas.. solo eso. Si, a mi también me ha ocurrido, y por lo que lei se trata de una manera de enviar correos / spam desde tu servidor, lo estuvimos hablando en: *http://tinyurl.com/9yx6a* -- Saludos -=stripTM=- ___ Lista de distribución Ovillo Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org Puedes modificar tus datos o desuscribirte en la siguiente dirección: http://ovillo.org/mailman/listinfo/ovillo
Re: [Ovillo] OFF TOPIC -> Consultas vacias desde sus webs?
No he visto nada de eso en mi web (aunque no tiene mucho tiempo). De todos modos, deberias incluir una verificacion en tus funciones, para que no registre las consultas vacias. En mis formularios los campos de titulo, nombre y texto son obligatorios. Las verificaciones deberían estar en el lado servidor, y opcionalmente con javascript en el lado cliente (pero esto no debería suplantar al otro). El Sábado, 3 de Septiembre de 2005 10:30, Pablo Impallari escribió: > Desde hace aproximadamente 1 mes me estan llegando muchas consultas vacias, > como si algun bot o spyder pasara por las webs y apretara el boton enviar > de los formularios de contacto... me gustaria saber si me pasa solamente a > mi o tambien a los demas.. solo eso. > -- www.fuerteventuraviva.com ___ Lista de distribución Ovillo Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org Puedes modificar tus datos o desuscribirte en la siguiente dirección: http://ovillo.org/mailman/listinfo/ovillo
[Ovillo] OFF TOPIC -> Consultas vacias desde sus webs?
Hola: Tengo una curiosidad, a ver si a todos les pasa lo mismo que a mi... Generalmente en los formularios de contacto de las webs que hago para mis clientes, no suelo hacer que el campo email sea obligatorio, para permitir de esta manera que si alguien quiere consultar pueda completar solo el telefono y la consulta, sin obligarlo a que ponga la dirección de email. Hecha esta aclaración, les planteo la duda: Desde hace aproximadamente 1 mes me estan llegando muchas consultas vacias, como si algun bot o spyder pasara por las webs y apretara el boton enviar de los formularios de contacto... me gustaria saber si me pasa solamente a mi o tambien a los demas.. solo eso. Podria solucionarlo facilmente poniendo el campo del email como obligatorio, pero prefiero seguir dejandolo como opcional, son muchas las personas que prefieren poner el telefono y no su dirección de email. Y aunque parezca mentira, tambien son muchas las personas que contactan y ponen el telefono porque NO TIENEN dirección de email. Increible pero real. Nunca entendí porque todo el mundo tiene la mania de poner el campo de la dirección de email obligatorio... Un Abrazo Pablo Impallari Soluciones en Internet Diseño y Desarrollo | xhtml - php - mysql - flash Mejoras de Usabilidad - Posicionamiento en Buscadores - Hosting Sitio Web: www.pabloimpallari.com.ar Teléfonos: Si llama desde Rosario: 456 7218 Si llama desde Argentina: 0341 - 456 7218 Si llama desde otro país: 54 341 - 456 7218 - Original Message - From: "Fernando Gutierrez" <[EMAIL PROTECTED]> To: "Ovillo, la lista de CSS en castellano" Sent: Friday, September 02, 2005 9:27 PM Subject: Re: [Ovillo] propiedad "outline" Me costó re-encontrarlo, pero aquí está, (me había desaparecido de los bookmarks): - http://www.blooberry.com/indexdot/css/index.html Por lo que veo se ha quedado en octubre de 2003, pero A *BIG* new update is underway. There is a lot to do to get caught up, so I'm not sure when exactly I'll finish. a ver si es verdad. Y otros que he encontrado por el camino: - http://www.macedition.com/cb/resources/abridgedcsssupport.html - http://www.macedition.com/cb/resources/macbrowsercsssupport.html - http://nanobox.chipx86.com/browser_support_css.php - http://css.maxdesign.com.au/listamatic/browser-support.htm - http://css.maxdesign.com.au/listamatic2/browser-support.htm - http://www.richinstyle.com/bugs/table.html -- _ Fernando Gutiérrez http://ferguweb.tx.com.ru/ ___ Lista de distribución Ovillo Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org Puedes modificar tus datos o desuscribirte en la siguiente dirección: http://ovillo.org/mailman/listinfo/ovillo ___ Lista de distribución Ovillo Para escribir a la lista, envia un correo a Ovillo@lists.ovillo.org Puedes modificar tus datos o desuscribirte en la siguiente dirección: http://ovillo.org/mailman/listinfo/ovillo