Кнопочка "Это письмо - спам (не спам)"

От: Yuri Serdyukov <CGatePro_at_mx_ru>
Дата: Thu 04 Aug 2005 - 18:09:11 MSD


Здравствуйте, CGatePro,

  А подскажите, народ у кого какие есть идеи по реализации такой фичи,   как обучение spam-у через веб-интерфейс.   Было бы логично, чтобы пользователи сам кормили spamassassin своими   письмами через веб-интерфейс.
  Как идеологически правильно это сделать?

  Пока придумал cgi-скрипт, который получает sessin id и путь к письму   вида
  http://%d3%c5%d2%d7%c5%d2/learn.pl?session=2030-0934lSDFSDFSDF&message=/MessagePart/INBOX/12335-P.txt   далее перловый скрипт, размещающийся на сервер заходит по фактически   указанному адресу и скармливает сообщение sa-learn.

  Но тут есть куча недостатков с безопасностью :)   1. в качестве &message можно передать любую чушь, включая

     какие-нибудь гадости. это более-менее лечится проверкой URL-а, но
     всё равно не очень красиво
  2. для реализации подобного варианта надо отключать проверку
     IP-адреса в сессиях, что уже намного хуже.

  Если я правильно понял, на рамблере сделано примерно так.

  Есть вариант как-то складывать письма в специальную папочку, а потом   проходить по всем ящикам и обучать. Но при большом количестве   аккаунтов такой кажется мне ещё более страшным :)

  Кто как борется с подобными проблемами?

-- 
Сердюков Юрий
Северо-Кавказский Государственный технический университет
www.estav.ru www.ncstu.ru
Получено Thu Aug 04 14:09:19 2005

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:16:42 MSK