ホームページのメールフォームは、メールアドレスをタグに書き込まないので、迷惑メール送信者に拾われない為、最近は必ず作るようになったが、何人かに改造して「友達のメールアドレスを記入して送信できるCGIを作ってくれ」との以来があった。
(たぶん、どのパソコンからでもメールプログラムが必要でないから便利なのだろう。)
これには大きな問題がある、CGIメールは、利用者が自分のメールアドレスを入力する必要がありますが、当然デタラメなものを入力してもそれをチェックする術がありません。そのメールフォームを利用してスパムや迷惑メールを出す手段を与えることになるのです。
そのフォームが、攻撃の加害者・・・・・
便利の裏には危険が!!我も肝に銘じて!!!



