A leggyakoribb esetben a weboldalak különféle látogatói vagy esetleg vásárlói feliratkozások, elfelejtett jelszavak, különféle értesítések esetén szoktak leveleket küldeni. A normális működés mellett sajnos azonban számos tartalomkezelő (CMS) vagy annak valamilyen összetevője (plugin, sablon, stb.) sebezhetőségéket tartalmazhat, amit a nem megfelelő oldalkarbantartás esetén külső támadók sikeresen kihasználhatnak, és így az ártatlan weboldalt kéretlen spam-ek küldésére vehetik rá.
A legalapvetőbb módja a PHP programnyelvből való e-mail küldésnek a mail() függvény használata, mely egyszerű, beépített funkció, és körülbelül ugyanilyen könnyen használható prá soros programkóddal ezernyi spam terjesztésére is. Figyelve az elmúlt évek tendenciáját, amellett döntöttük régebben, hogy a mail() függvényt a tárhelyek domainjein alapértelmezetten letiltjuk, viszont természetesen bekapcsolhatónak meghagyjuk a webadmin felületen keresztül a domainek egyedi Beállítások oldalán keresztül, a „weboldal küldhet levelet” opcióval!
Azonban a weboldalról történő e-mail küldéshez célszerű a biztonságosabb, jobban kontrollálható SMTP üzemmódra átállni, illetve új weboldal fejlesztése esetén rögtön ebben gondolkodni!
Ehhez egy külön felhasználót kell létrehozni a domain alatt (vonatkozó wiki oldalunkat ITT találod hozzá). Ilyen felhasználó lehet például az smtp@.., amit csak a levélküldéshez fog azonosításra használni majd a weboldal.
(A szolgáltatáshoz tartozó admin@.. hozzáférést nem célszerű beállítani sem levélküldésre, sem egyéb módon egy weboldal alatt! A hozzéférés illetéktelen kezekbe kerülése esetén komoly károkat lehet okozni!)
A Wordpress eseten javasolt az „easy wp smtp” plugin telepitese es az alabbiak szerinti beallitasa a „Beallitasok / Easy WP SMTP” menupont alatt:
Ezek mentese utan teszt email is kuldheto a modulbol, es minden wordpress levelkuldes ezek utan a fenti beallitasokkal tortenik!
A fenti technikai beallitasok amugy barmilyen mas tartalomkezelo rendszerben is hasznalhatok, az SMTP beallitasok kozott hasonlo neven ugyanezeket az adatokat fogja minden rendszer bekerni majd.