PEAR Return-Path
Использование PHP (5.2.17) и PEAR (CVS: $Id: Mail.php 294747 2010-02-08 08:18:33Z clockwerx $) для тестирования функциональности Return-Path. Причина: клиент получает сообщения с уведомлением об ошибке для сообщений, которые он не отправил.
Мои выводы: любой, кто использует PEAR, может вставить любой идентификатор электронной почты в путь возврата заголовка со всеми уведомлениями о сбоях, перенаправленными на этот путь без ограничений! Может показаться, что кто-то может заполнить аккаунт уведомлениями о сбоях, просто создав серию сообщений, которые 1) нацелены на несуществующие идентификаторы электронной почты, и 2) имеют "Обратный путь", установленный на их неудачную цель.
Надеюсь, я что-то упустил?