【问题标题】:Display mail content without external sources (images, css, etc.) [closed]显示没有外部来源的邮件内容(图像、css等)[关闭]
【发布时间】:2019-12-06 13:51:30
【问题描述】:

我正在为自己用 PHP 编写一个邮件客户端。不幸的是,人们倾向于将第三方的东西放在那里,尤其是在垃圾邮件中。所以我喜欢避免加载外部脚本、图像或任何类型的数据。

现在我正在寻找解决方案,希望能在您的帮助下找到解决方案。它可以是任何东西,从 IFrame 上的 DOM-Manipulation/RegExp 到 HTTP-Headers。

现在我被困在开始了。因为我尽量避免使用 RegExp,并希望在 HTTP-Header 或任何其他类型中进行简单设置,以避免与第三方的连接。

【问题讨论】:

  • 您是否正在寻找像许多邮件提供商所做的那样,他们会阻止图像等,除非您另有说明?
  • 正是这个!这似乎很难,因为浏览器只是接受和传递所有这些信息。所以第 3 方可以进行很多 GDPR 侵权行为,我想保护我的员工不被这样跟踪。

标签: php regex email html-email


【解决方案1】:

这不是预期的,只是一种解决方法:

  • 解析 DOM 并彻底删除所有黑名单标签/容器
  • 解析 DOM 并彻底移除所有黑名单属性
  • 解析 DOM 并将所有节点名称转换为不在白名单上的“span”。

黑名单可以是“script”、“embeded”、“iframe”等。 白名单可以是“a”、“p”、“br”等。 黑名单属性可以是“onclick”,而白名单属性如“href”是允许的。

这仍然不完整,因为样式属性可以包含“背景”或其他带有指向第三方的 URL 的内容,也应该删除。

【讨论】:

    猜你喜欢
    • 2015-06-27
    • 2019-04-16
    • 2021-07-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-04-21
    • 2012-09-28
    • 1970-01-01
    相关资源
    最近更新 更多