L'utilisation de Phpmailer est-il sûr ?

djstoun Messages postés 290 Date d'inscription   Statut Membre Dernière intervention   -  
theshadoo Messages postés 786 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Voilà pour mon site j'ai utilisé le script phpmailer. Dans mon code php, je donne des éléments tels que le mot de passe de mon SMTP. Les données peuvent-elles être piratées ? En effet, depuis quelque temps, je retrouve dans ma boîte mail des mails frauduleux, comme si les personnes mal intentionnées passaient via les données de mon smtp.

Voici mon code pour bien visualiser les données que je donne dans le PHP :
require "phpmailer/class.phpmailer.php"; 
    $mail = new PHPmailer(); 
    $mail->IsSMTP(); 
    $mail->IsHTML(true); 
    $mail->Host='smtp.live.com';  //aussi essayé smtp.mondomaine.com
    $mail->Port=587;
    $mail->Username = 'yourmail@hotmail.com';      // SMTP login
    $mail->Password = '*******';        // SMTP password
    $mail->SMTPAuth = true;      // Active l'uthentification par smtp
    $mail->SMTPSecure = 'tls';
    $mail->From='yourmail@hotmail.com'; 
    $mail->AddAddress('yourmail@hotmail.com'); 
    $mail->AddReplyTo('yourmail@hotmail.com');      
    $mail->Subject='Exemple trouvé sur DVP'; 
    $mail->Body='<html><body><head><style>.entete{background-color:#0000FF;color:#FFFFFF;border:solid 3px;font-size:25px}'; 
    $mail->Body.='.ligne{color:#0000FF;border:solid 1px;text-align:center;font-size:23px}</style></head>'; 
    $mail->Body.='<center><table><tr><td class="entete">Voici un exemple d\'e-mail au format HTML</td></tr>'; 
    $mail->Body.='<tr><td class="ligne">Ceci est un tableau HTML</td></tr></table></center></body></html>'; 
 
    if(!$mail->Send()){ //Teste si le return code est ok. 
        echo $mail->ErrorInfo; //Affiche le message d'erreur
        } 
    else{      
        echo 'Mail envoyé avec succès'; 
    } 
    $mail->SmtpClose(); 
    unset($mail);

1 réponse

theshadoo Messages postés 786 Date d'inscription   Statut Membre Dernière intervention   123
 
La class PhpMailer est sûr et utilisé dans le monde professionnel, mais je vous rappelle que ce n'est qu'une class, et je ne vois pas en quoi la simple sécurité de cette class pourrait être un danger niveau sécurité d'une application web entière ???
Ce n'est pas par ce que vous recevez des mails suspicieux qu'il faut en conclure que c'est via le script de mail, mais plutôt provenant de votre application où il y aurait des failles.
0