Tänkte bara säga att jag nu fått kontakt med mitt webbhotell och det är tydligen något allvarligt som hänt. De kan inte administrera min domän och väntar på svar från USA. Verkar som att någon kapar delar av min trafik som visar en helt annan hemsida än min medan andra (som t.ex. jag själv) ser min hemsida som den ska vara.
Någon som råkat ut för något liknande?
Hej!
Undrar om det finns någon möjlighet/risk att någon missbrukar ett script där man använder AppendHTML för att skicka mail. Så att de byter ut url:en mot någon annan adress så att mottagaren får ett mail som kommer från rätt adress och med rätt ämne men där innehållet i själva mailet är något helt annat än det man tror att man skickar.
Funderar på om jag möjligtvis råkat ut för det. Hur är det isf möjligt för någon att göra, och hur kan jag se till att det inte händer? Kan man kanske på något sätt kontrollera att den url som används ligger på samma domän som scriptet?
Koden som används ser ut så här:
Set objHTTP = Server.CreateObject("Microsoft.XMLHTTP")
objHTTP.Open "GET", "http://www.xxxx.se", False
objHTTP.setRequestHeader "Content-type","text/html"
objHTTP.Send
strHTML = BinToText(objHTTP.Responsebody,35000)
Set objHTTP = Nothing
och sen längre ned där mailet skickas raden
msg.AppendHTML strHTML
Funktionen BinToText ser ut så här:
function BinToText(varBinData, intDataSizeInBytes)
const adFldLong = 128
const adVarChar = 200
set objRS = Server.CreateObject("ADODB.Recordset")
objRS.Fields.Append "txt", adVarChar, intDataSizeInBytes, adFldLong
objRS.Open
objRS.AddNew
objRS.Fields("txt").AppendChunk(varBinData)
tmp = objRS("txt").Value
objRS.Close
BinToText = tmp
end function
Mvh Lena
