Email Injection Wie sichere ich dieses Script?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Email Injection Wie sichere ich dieses Script?

    <?
    $empfaenger = "martin-birmelin@gmx.de, aconworldgame@online.de";
    $betreff = "Neues Mitglied";
    $from = "From: Jagd durch Nationen <martin-birmelin@gmx.de>";
    $txt = "Alter: ".$_POST['alter']."\n";
    $txt .= "Name: ".$_POST['nachname']."\n";
    $txt .= "Vorname: ".$_POST['vorname']."\n";
    $txt .= "Straße: ".$_POST['strasse']."\n";
    $txt .= "Plz: ".$_POST['plz']."\n";
    $txt .= "Stadt: ".$_POST['stadt']."\n";
    $txt .= "Land: ".$_POST['land']."\n";
    $txt .= "Email: ".$_POST['email']."\n";
    if(utf8_decode($_POST['jaeger'])=="true") {
    $txt .= "Spielt: Ich spiele die Rolle als Jäger! \n";
    }
    if(utf8_decode($_POST['gejagter'])=="true") {
    $txt .= "Spielt: Ich spiele die Rolle als Gejagter! \n";
    }
    if(utf8_decode($_POST['beides'])=="true") {
    $txt .= "Spielt: Ich spiele beide Rollen! \n";
    }
    $txt .= "Bemerkung: ".$_POST['bemerkung']."\n";
    mail($empfaenger, $betreff, $txt, $from);
    ?>

  • #2
    sicher. aber true und false sind keine zeichenketten.

    Kommentar

    Lädt...
    X