发送电子邮件的CGI实践指南
1. 引言
发送电子邮件是CGI(Common Gateway Interface)最常见的应用场景之一。尽管有许多其他方式可以通过Web发送电子邮件,但CGI提供了对邮件内容更多的控制。发送电子邮件的任务与接收评论相似,但有几个独特的安全问题需要注意。本篇文章将探讨发送电子邮件的安全风险,并介绍使用 sendmail
替代 /bin/mail
的具体方法,同时提供实际的编程示例。
2. 使用 /bin/mail
的安全风险
直接使用 /bin/mail
发送电子邮件存在显著的安全风险。考虑以下场景:假设用户提交的主题行包含恶意命令,例如 whatever \| rm\*
。一个简单的C程序可能会尝试执行如下命令:
popen("/bin/mail -s whatever rm *");
这将删除当前目录中所有可见文件,显然这是一个严重的安全隐患。因此,必须采取措施保护程序免受此类攻击。
2.1 清理命令行
清理命令行并不能完全解决问题,因为大多数邮件程序会将任何以 ~
字符开头的文本行视为转义命令。例如,序列