Non je n’utilise aucun autre formulaire email.
En dehors de spip et ses plugins, je n’utilise que Wanewsletter et encore pas pour envoyer une newsletter via mon site mais seulement pour gérer une liste d’inscription.
Nous verrons d’ici un ou deux jours si le problème persiste… Si oui, je crois que je risque de donner du boulot à la communauté spip !!!
J’en serais vraiment désolé…
TS
Thierry wrote:
Si je comprends bien c’est bien la version 192b de spip qui générait des spams par la fonction mail() ???
Je ne devrait donc plus avoir ce problème avec la 192e,
Je ne retrouve plus a partir de quelle version ont a corrigé.
Mais avec la dernière version à jour, tu es sur d’avoir la meilleure
protection connue.
Si le spam continue, alors tu auras peut-être découvert un bug
Peut etre aussi que le spam passe par un formulaire email mal protégé
sur ton site, en dehors de spip.
Non je n'utilise aucun autre formulaire email.
En dehors de spip et ses plugins, je n'utilise que Wanewsletter et encore pas pour envoyer une newsletter via mon site mais seulement pour gérer une liste d'inscription.
Nous verrons d'ici un ou deux jours si le problème persiste... Si oui, je crois que je risque de donner du boulot à la communauté spip !!!
J'en serais vraiment désolé...
Ben alors ca peut etre wanewsletter aussi qui spam, pourquoi ca serait spip ?
Ben parce que ma version de wanewsletter 2.3.2 était à jour…
Depuis 2006, je ne vois d’ailleurs aucune mention de faille de sécurité dans la dernière version de wanewsletter…
Par contre, par ma faute, ma version de spip n’était pas à jour… et maintenant que vous venez de me dire qu’il y avait bien une faille de sécurité je ne suis vraiment pas excusable de ne pas avoir fait plus tôt cette mise à jour !!! C’est une bonne leçon !
Thierry wrote:
Non je n’utilise aucun autre formulaire email.
En dehors de spip et ses plugins, je n’utilise que Wanewsletter et encore pas pour envoyer une newsletter via mon site mais seulement pour gérer une liste d’inscription.
Nous verrons d’ici un ou deux jours si le problème persiste… Si oui, je crois que je risque de donner du boulot à la communauté spip !!!
J’en serais vraiment désolé…
Ben alors ca peut etre wanewsletter aussi qui spam, pourquoi ca serait
spip ?
Euh, que l'application puisse être utilisée pour du spam, ce n'est pas une faille de sécurité, c'est juste un phénomène malheureusement courant
Thierry a écrit :
Ben parce que ma version de wanewsletter 2.3.2 était à jour...
Depuis 2006, je ne vois d'ailleurs aucune mention de faille de sécurité dans la dernière version de wanewsletter...
Par contre, par ma faute, ma version de spip n'était pas à jour... et maintenant que vous venez de me dire qu'il y avait bien une faille de sécurité je ne suis vraiment pas excusable de ne pas avoir fait plus tôt cette mise à jour !!! C'est une bonne leçon !
Thierry wrote:
> Non je n'utilise aucun autre formulaire email.
> En dehors de spip et ses plugins, je n'utilise que Wanewsletter
et encore pas pour envoyer une newsletter via mon site mais
seulement pour gérer une liste d'inscription.
> Nous verrons d'ici un ou deux jours si le problème persiste...
Si oui, je crois que je risque de donner du boulot à la communauté
spip !!!
> J'en serais vraiment désolé...
Ben alors ca peut etre wanewsletter aussi qui spam, pourquoi ca
serait
spip ?
La 1.9.2 en dernière version peut générer du spam, même avec la meilleure volonté du monde, et pourtant ce n'est pas une faille en soi, c'est ce que je veux dire
BoOz a écrit :
Samy RABIH wrote:
Euh, que l'application puisse être utilisée pour du spam, ce n'est pas une faille de sécurité, c'est juste un phénomène malheureusement courant
La 1.9.2 en dernière version peut générer du spam, même avec la meilleure volonté du monde, et pourtant ce n'est pas une faille en soi, c'est ce que je veux dire
Et c'est ca que je te demandais de préciser. Comment générerait-elle du spam ?
Ensuite, suffit d'un robot qui poste via n'importe quel formulaire de contact d'auteur
BoOz a écrit :
Samy RABIH wrote:
La 1.9.2 en dernière version peut générer du spam, même avec la meilleure volonté du monde, et pourtant ce n'est pas une faille en soi, c'est ce que je veux dire
Et c'est ca que je te demandais de préciser. Comment générerait-elle du spam ?
Ensuite, suffit d'un robot qui poste via n'importe quel formulaire de contact d'auteur
Ah, et cerdic précise sur irc que dans spip 2, il y a(ura) un piege anti-robot dans tous les formulaires, en particulier le formulaire auteur : Connexion · GitLab