Postman SMTP 存在跨站腳本(XSS)漏洞,請換用 Post SMTP Mailer/Email Log

WordPress 本身具備發信功能,但是這功能不一定能正常運作,因為會受到主機商對你承租的主機所設下的限制影響。即使你的主機商並未設下諸多限制,但是你想透過更加精準設定網站的寄件機制、或是網站的表單功能無法正常寄送郵件時,你可以用相關的外掛來輔助,而 Postman SMTP Mailer/Email Log 就是當中的佼佼者。

Postman SMTP 外掛能提供的郵件寄送功能有哪些:

  • 在主機商未阻擋外寄通訊協定所需埠號的狀況下,可以使用三種連線方式不同的 SMTP 通訊協定,與外部 SMTP 伺服器連線進行寄送郵件的工作。
  •  通訊埠 25: 未加密的 SMTP 連線。
  • 通訊埠 465: 使用 SSL 加密的 SMTP 連線。
  • 通訊埠 587: 使用 TLS 加密的 SMTP 連線。
  • 支援 SASL 機制。
  • 支援 SMTPS、STARTTL (SSL/TLS)。
  • 可透過通訊埠 443 使用 Gmail API、Mandrill API 以及 SendGrid API 寄送郵件。
  • 這三種郵件服務的 API,對於使用量都有限制。
  •  Mandrill API 以及 SendGrid API 是付費服務。
  • Gmail API 是免費服務,即使僅使用免費額度,也比 Gmail 的一般使用方式的每日寄件配額來的高。
  • 依據 Postman SMTP 的 [設定小幫手] 指示,填入指定資料即可完成設定。
  • 可測試你的主機與要使用的郵件伺服器間的連線狀況,讓你在選用郵件服務的連線方式時有所依據。
  • 可以在 Postman SMTP 外掛先設定好額外的收件者、副本收件者與密件副本收件者,假如需要發信的其他外掛不具備這些設定,Postman SMTP 可以補上。
  • 可匯出已設定完成的 Postman SMTP 設定,之後需要可在全新設定時直接匯入[1]。
  • 無論使用的是 Gmail 或 Gmail API,都可以透過 OAuth 2.0 進行驗證,驗證完畢後即使 Google 帳戶的的密碼有了變更,也不影響 Postman SMTP 的使用。
  • 只要是使用 WordPress API 的 wp_mail 函數寄送信件的外掛,Postman SMTP 都能與之相容。

Postman SMTP 是一個安裝量超過10W的WordPress插件,但是已經2年多沒有更新,2017年6月29日,被發現存在跨站腳本(XSS)漏洞(查看詳情)作者一直沒有更新,所以被WordPress官方插件庫下架了。

好心的開發者 Yehuda Hassine 已經修復了 Postman SMTP 存在的漏洞和一些問題,並重新命名為 Post SMTP Mailer/Email Log 提交到了WordPress官方插件庫。

如果你之前在使用 Postman SMTP ,請移除並安裝新的 Post SMTP Mailer/Email Log,原有的選項設置應該是可以繼承下來的。
Post SMTP Mailer/Email Log 下載地址:https://wordpress.org/plugins/post-smtp/

影像的品質如何影響網站的流量

機械鍵盤會洩露你的數據?有些洩密可能是你已經同意的