メーリングリスト構築

むーさんがメーリングリストを自作したというのでつっこみを。

とりあえずの目標はHTMLメールや添付ファイルが送られてきたらエラーメッセージを返すのと、メンバー以外から送られてきたらエラーメッセージを返すのとである。
(中略)
まずHTML・添付メールをはじく部分であるがこれはメールヘッダ部のContent-Typeがtext/plainでないものはエラーとする(合ってるかな?)。つまり平文メールしか受け付けませ〜ん!まぁ主に携帯で運用するんで大丈夫でしょ!

えーっと、これだとテキストメールにテキストファイルを添付すると・・・すり抜けますね。ってことで、Multipart/* も弾かないといけないのでは。他にも、Content-type をわざと複数行にしてみたらすり抜けたりするだろうし、まじめにやろうとするとやっかい。
送信元のブロックも本当にやりたければ、Fromの判断だけでなく、送信元のメールサーバーも調べて、本当にキャリアのメールサーバーなのか確認する必要があるね。身内ならそこまでやる必要はないだろうけど。

© nitoyon 2002-2012. All rights reserved.