Email

"
Dev back

Laravel Notifications: dynamic channels, priority, and delayed sending - Josip Crnković

Cet article explore la personnalisation des notifications dans Laravel, en mettant l'accent sur l'envoi dynamique de notifications, la gestion des priorités entre notifications importantes et moins importantes, et l'envoi différé des notifications hors des heures de travail. L'auteur propose un système de notification où les utilisateurs peuvent choisir de recevoir des emails pour certaines notifications, et les notifications de faible priorité ne sont envoyées qu'au début du jour ouvrable suivant. L'article aborde également l'importance d'éviter l'envoi massif d'emails et propose un moyen de résumer les notifications dans un seul email.

Dev back

Global From (and Fun) with Email Events

Cet article présente un chapitre d'un cours sur l'envoi d'emails avec Symfony, mettant l'accent sur l'utilisation de Mailtrap pour tester les emails envoyés. Il aborde les étapes d'installation du mailer, l'envoi d'un premier email, l'amélioration de l'email et l'utilisation de fonctionnalités avancées comme le suivi des emails avec des balises et des métadonnées.

Dev back

Attachments and Images

Ce contenu présente un cours de SymfonyCasts sur l'envoi d'e-mails avec Symfony, incluant des sujets sur les pièces jointes, les images, et l'utilisation de Mailtrap pour les tests par e-mail. Il guide les utilisateurs à travers l'installation du mailer, l'envoi et le style des e-mails, ainsi que des fonctionnalités avancées comme le suivi des e-mails.

Sécurité

Exploiting an HTML injection with dangling markup

Cet article détaille une méthode d'exploitation d'une vulnérabilité d'injection HTML découverte lors d'un test de pénétration. En utilisant des liens magiques pour l'authentification par email, un attaquant peut introduire du code HTML dans les paramètres du lien, permettant d'exfiltrer des informations sensibles comme le jeton d'authentification. Les détails incluent des exemples de requêtes et les implications de cette méthode en contexte d'attaque. Cela met en lumière la nécessité de sécuriser les entrées utilisateur dans les systèmes d'authentification par email.