Случайно я заметил, что письма, отправляемые PHP-скриптом, содержат заголовки X-AntiAbuse и X-Source, которые содержат сведения о сервере и скрипте, отправляющем эти электронные письма. Они полезны для отслеживания злоупотреблений и поиска виновных. Однако в одном случае я не хочу, чтобы эти данные были разосланы, потому что они показывают каталог моего сценария, который я не хочу публично транслировать. Образец:

X-Source-Dir: directory_of_my_script

Дело в том, что я не уверен, что вызывает добавление этих заголовков. Это PHP? Или инструмент безопасности Apache? Это можно деактивировать?

Некоторые подробности о нашей среде: CentOS, WHM, использование PEAR для отправки этих писем, PHP 5.3, Suhosin.

Благодарность

1
user943301 24 Ноя 2011 в 02:48
См.: forums.cpanel.net/f43/… это может быть специфично для WHM. Если вы когда-нибудь встретите X-PHP-Script, его можно отключить в php.ini, но я впервые слышу о X-Source-Dir.
 – 
dev-null-dweller
24 Ноя 2011 в 04:25

1 ответ

Я только что проверил в своей системе и не вижу таких заголовков. Скорее всего, это ваш smtp-сервер/sendmail, который прикрепляет эти заголовки.

0
Ben Rowe 24 Ноя 2011 в 03:03