spip et le spam

Non je n’utilise aucun autre formulaire email.
En dehors de spip et ses plugins, je n’utilise que Wanewsletter et encore pas pour envoyer une newsletter via mon site mais seulement pour gérer une liste d’inscription.
Nous verrons d’ici un ou deux jours si le problème persiste… Si oui, je crois que je risque de donner du boulot à la communauté spip !!!
J’en serais vraiment désolé…

TS

Thierry wrote:

Si je comprends bien c’est bien la version 192b de spip qui générait des spams par la fonction mail() ???
Je ne devrait donc plus avoir ce problème avec la 192e,

Je ne retrouve plus a partir de quelle version ont a corrigé.

Mais avec la dernière version à jour, tu es sur d’avoir la meilleure
protection connue.

Si le spam continue, alors tu auras peut-être découvert un bug :stuck_out_tongue:

Peut etre aussi que le spam passe par un formulaire email mal protégé
sur ton site, en dehors de spip.

BoOz

Thierry wrote:

Non je n'utilise aucun autre formulaire email.
En dehors de spip et ses plugins, je n'utilise que Wanewsletter et encore pas pour envoyer une newsletter via mon site mais seulement pour gérer une liste d'inscription.
Nous verrons d'ici un ou deux jours si le problème persiste... Si oui, je crois que je risque de donner du boulot à la communauté spip !!!
J'en serais vraiment désolé...

Ben alors ca peut etre wanewsletter aussi qui spam, pourquoi ca serait spip ?

Ben parce que ma version de wanewsletter 2.3.2 était à jour…
Depuis 2006, je ne vois d’ailleurs aucune mention de faille de sécurité dans la dernière version de wanewsletter…
Par contre, par ma faute, ma version de spip n’était pas à jour… et maintenant que vous venez de me dire qu’il y avait bien une faille de sécurité je ne suis vraiment pas excusable de ne pas avoir fait plus tôt cette mise à jour !!! C’est une bonne leçon !

Thierry wrote:

Non je n’utilise aucun autre formulaire email.
En dehors de spip et ses plugins, je n’utilise que Wanewsletter et encore pas pour envoyer une newsletter via mon site mais seulement pour gérer une liste d’inscription.
Nous verrons d’ici un ou deux jours si le problème persiste… Si oui, je crois que je risque de donner du boulot à la communauté spip !!!
J’en serais vraiment désolé…

Ben alors ca peut etre wanewsletter aussi qui spam, pourquoi ca serait
spip ?

Euh, que l'application puisse être utilisée pour du spam, ce n'est pas une faille de sécurité, c'est juste un phénomène malheureusement courant :slight_smile:

Thierry a écrit :

Ben parce que ma version de wanewsletter 2.3.2 était à jour...
Depuis 2006, je ne vois d'ailleurs aucune mention de faille de sécurité dans la dernière version de wanewsletter...
Par contre, par ma faute, ma version de spip n'était pas à jour... et maintenant que vous venez de me dire qu'il y avait bien une faille de sécurité je ne suis vraiment pas excusable de ne pas avoir fait plus tôt cette mise à jour !!! C'est une bonne leçon !

    Thierry wrote:
    > Non je n'utilise aucun autre formulaire email.
    > En dehors de spip et ses plugins, je n'utilise que Wanewsletter
    et encore pas pour envoyer une newsletter via mon site mais
    seulement pour gérer une liste d'inscription.
    > Nous verrons d'ici un ou deux jours si le problème persiste...
    Si oui, je crois que je risque de donner du boulot à la communauté
    spip !!!
    > J'en serais vraiment désolé...

    Ben alors ca peut etre wanewsletter aussi qui spam, pourquoi ca
    serait
    spip ?

------------------------------------------------------------------------

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip
  

Samy RABIH wrote:

Euh, que l'application puisse être utilisée pour du spam, ce n'est pas une faille de sécurité, c'est juste un phénomène malheureusement courant :slight_smile:

Comment ca ?

BoOz

La 1.9.2 en dernière version peut générer du spam, même avec la meilleure volonté du monde, et pourtant ce n'est pas une faille en soi, c'est ce que je veux dire

BoOz a écrit :

Samy RABIH wrote:

Euh, que l'application puisse être utilisée pour du spam, ce n'est pas une faille de sécurité, c'est juste un phénomène malheureusement courant :slight_smile:

Comment ca ?

BoOz

Samy RABIH wrote:

La 1.9.2 en dernière version peut générer du spam, même avec la meilleure volonté du monde, et pourtant ce n'est pas une faille en soi, c'est ce que je veux dire

Et c'est ca que je te demandais de préciser. Comment générerait-elle du spam ?

Déja évite de double poster :slight_smile:

Ensuite, suffit d'un robot qui poste via n'importe quel formulaire de contact d'auteur

BoOz a écrit :

Samy RABIH wrote:

La 1.9.2 en dernière version peut générer du spam, même avec la meilleure volonté du monde, et pourtant ce n'est pas une faille en soi, c'est ce que je veux dire

Et c'est ca que je te demandais de préciser. Comment générerait-elle du spam ?

Samy RABIH wrote:

Déja évite de double poster :slight_smile:

Je spamme !

Ensuite, suffit d'un robot qui poste via n'importe quel formulaire de contact d'auteur

En effet. Mais alors ce n'est pas un détournement du code, et ca reste limité aux auteurs qui on un mail de renseigné.

BoOz

BoOz wrote:

Ensuite, suffit d'un robot qui poste via n'importe quel formulaire de contact d'auteur

Ah, et cerdic précise sur irc que dans spip 2, il y a(ura) un piege anti-robot dans tous les formulaires, en particulier le formulaire auteur : Connexion · GitLab

Donc le spam n'est pas une fatalité.

BoOz