Александр Урих, не понял? если у вас пользователь может залить свой скрипт то о какой безопасности вы говорите?
возьмите любой фреймворк и посмотрите на структуру - у вас в папке public которая является root - лежит index.php и assert. Весь остальной код вынесен за пределы public и соответственно не доступен
Ну майл ру обычно что нибудь сообщает если шлет лесом - https://help.mail.ru/notspam-support/errors а учитывая что на яндекс ру приходит - а на майл ру - то сильное подозрение что он шлет нахрен как спамера
Vadik7777, По идее в 8 должен быть swift и должно работать добавление логгера через Mail::mailer('mailalert')->getSwiftMailer()->registerPlugin(). в 9 после отправки должен возвращаться класс SentMessage у которого есть метод getDebug().
Ну посмотрите что у вас происходит во время отправки smtp.
$logger = new \Swift_Plugins_Loggers_ArrayLogger();
Mail::getSwiftMailer()->registerPlugin(new \Swift_Plugins_LoggerPlugin($logger));
здесь отправка Mail::send();
dd($logger->dump());