CG web interface & html attachments

От: Vasiliy Belov <vab_at_mx_ru>
Дата: Mon 13 Aug 2001 - 18:41:58 MSD


День добрый,

1. тут весьма большие проблемы вызывает свойство пользовательского web интерфейса CG открывать в обязательном порядке text/html аттачменты.

Если тело письма CG проверяет на предмет тэгов
и просто показывает их, подменяя <...> на &lt;...&gt; ,
то аттачменты передаются в броузер как есть, что поощряет рассылку всяческих html-бомб, открывающих новые броузеры, JS вирусов (благо session key доступен из строки запроса) и т.д.

Как бы это замечательное свойство задавить? Я нашел только настройку показа html (inline/inframe), но никак не запрещение такого показа совсем. Кто как борется с подобной напастью?

2. есть такая вот странная позиция - MIME + UU, Бат так умеет посылать, так вот такой аттачмент CG плохо воспринимает и показывает uu-часть прямо в теле письма, не раскодируя.

Наблюдается это все на письмах с такими заголовками - Content-Type: multipart/mixed; boundary="------------8E97753F64EB7A4CFEB167D1" тело письма

--------------8E97753F64EB7A4CFEB167D1
Content-Type: text/html; charset=koi8-r; name="test.htm" 
Content-Transfer-Encoding: x-uue
Content-Disposition: inline; filename="test.htm"

begin 644 test.htm

M/$A434.............................

end

Вот прямо так "begin 644 test.htm M/$A434.. end" в теле письма и показывается.

Что бы это могло быть?

Василий Белов, vab@rtcomm.ru          

##################################################################
Вы получили это сообщение потому, что подписаны на список рассылки   <CGatePro@mx.ru>.
Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
Для административных запросов адрес <CGatePro-request@mx.ru> Получено Mon Aug 13 14:28:28 2001

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:12:22 MSK