Bende az önce kontrol ettim ve phpmailer scriptinde bir mail doğrulama fonksiyonu olduğunu gördüm, bizim girdiğimiz mail adresini kontrol ediyor, ama mailin yanına yazılan NAME yani isim kısmında bir kontrol söz konusu değil scripti kullananlar burada html kod temizleme, yine mysql_real_escape_string fonksiyonu ile illegal kod temizleme işlemi yapabilirler ve uzun kod girişini engellemek için karakter sınırıda getirebilirler, örneğin bir isim yada isim + soy isim maksimum 30-35 karakter olsa buna göre bir kodlama yazarlarsa kendilerini daha güvene almış olurlar,
Bu giriş kontrolleri aynı şekilde CC, BCC gibi alanlar içinde uygulanırsa güvenlik dahada artırılabilir, yada dediğiniz gibi yeni versiyona geçmekde iyi bir çözüm olacaktır.
Ama en önemlisi tüm sayfalara bir define ataması yapıp, phpmailer scriptine ait php dosyaları içinde bu define yi kontrol ettirip kısaca dosyaya dışarıdan erişimi engellemekde mantıklı olacaktır.
Yine aklıam gelen önlemlerden biride, genellikle tema dosyalarına erişimin engellenmesi için konan .htaccess dosyasını phpmailer dosdyasını içine ekleyip, dışarıdan bu phpmailer klasörüne girişi engelleyip giriş iznini sadece site dosyalarına vermekde mantıklı olabilir.
adam shelli attıktan sonra neyler senin htaccess dosyan. ayrıca, herkes apache kullanmıyor? atıyorum, noktasız e-posta adresleri oluyor. o kısımlarda patlayabiliyor. burda anlatılan o değil yani. siz olaya çorba script yazan yazılımcı gözüyle bakıyosunuz.