L'utilisation de Phpmailer est-il sûr ?
djstoun
Messages postés
290
Date d'inscription
Statut
Membre
Dernière intervention
-
theshadoo Messages postés 786 Date d'inscription Statut Membre Dernière intervention -
theshadoo Messages postés 786 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Voilà pour mon site j'ai utilisé le script phpmailer. Dans mon code php, je donne des éléments tels que le mot de passe de mon SMTP. Les données peuvent-elles être piratées ? En effet, depuis quelque temps, je retrouve dans ma boîte mail des mails frauduleux, comme si les personnes mal intentionnées passaient via les données de mon smtp.
Voici mon code pour bien visualiser les données que je donne dans le PHP :
Voilà pour mon site j'ai utilisé le script phpmailer. Dans mon code php, je donne des éléments tels que le mot de passe de mon SMTP. Les données peuvent-elles être piratées ? En effet, depuis quelque temps, je retrouve dans ma boîte mail des mails frauduleux, comme si les personnes mal intentionnées passaient via les données de mon smtp.
Voici mon code pour bien visualiser les données que je donne dans le PHP :
require "phpmailer/class.phpmailer.php"; $mail = new PHPmailer(); $mail->IsSMTP(); $mail->IsHTML(true); $mail->Host='smtp.live.com'; //aussi essayé smtp.mondomaine.com $mail->Port=587; $mail->Username = 'yourmail@hotmail.com'; // SMTP login $mail->Password = '*******'; // SMTP password $mail->SMTPAuth = true; // Active l'uthentification par smtp $mail->SMTPSecure = 'tls'; $mail->From='yourmail@hotmail.com'; $mail->AddAddress('yourmail@hotmail.com'); $mail->AddReplyTo('yourmail@hotmail.com'); $mail->Subject='Exemple trouvé sur DVP'; $mail->Body='<html><body><head><style>.entete{background-color:#0000FF;color:#FFFFFF;border:solid 3px;font-size:25px}'; $mail->Body.='.ligne{color:#0000FF;border:solid 1px;text-align:center;font-size:23px}</style></head>'; $mail->Body.='<center><table><tr><td class="entete">Voici un exemple d\'e-mail au format HTML</td></tr>'; $mail->Body.='<tr><td class="ligne">Ceci est un tableau HTML</td></tr></table></center></body></html>'; if(!$mail->Send()){ //Teste si le return code est ok. echo $mail->ErrorInfo; //Affiche le message d'erreur } else{ echo 'Mail envoyé avec succès'; } $mail->SmtpClose(); unset($mail);
A voir également:
- L'utilisation de Phpmailer est-il sûr ?
- Utilisation chromecast - Guide
- Télécharger gratuitement notice d'utilisation - Guide
- Vous avez utilisé ce numéro de téléphone à de trop nombreuses reprises - Forum Gmail
- Cliquez sur ce lien. en n'utilisant que le clavier, quel mot obtenez-vous ? ✓ - Forum souris / Touchpad
- Family link temps d'utilisation ne fonctionne pas - Forum Contrôle parental
1 réponse
La class PhpMailer est sûr et utilisé dans le monde professionnel, mais je vous rappelle que ce n'est qu'une class, et je ne vois pas en quoi la simple sécurité de cette class pourrait être un danger niveau sécurité d'une application web entière ???
Ce n'est pas par ce que vous recevez des mails suspicieux qu'il faut en conclure que c'est via le script de mail, mais plutôt provenant de votre application où il y aurait des failles.
Ce n'est pas par ce que vous recevez des mails suspicieux qu'il faut en conclure que c'est via le script de mail, mais plutôt provenant de votre application où il y aurait des failles.