Absender in Formmailer

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Absender in Formmailer

    Hallo!

    Ich möchte für ein Bestellformular einen Formmailer nutzen (http://aktuell.de.selfhtml.org/artik...mail/index.htm ) und dort als Absender die E-Mail-Adresse des Kunden übernehmen (die er zuvor im Bestellformular eingegeben hat).

    Da ich so viel von Sicherheitsproblemen mit php gelesen habe (bin Anfänger), würde ich gerne Eure Meinung dazu hören, ob das problematisch ist.

    Vielen Dank und viele Grüße

    Tom

  • #2
    wenn man nicht aufpasst, dann kann es tatsächlich zu sicherheitsproblemen kommen.

    das größte sicherheitsrisiko ist fehlende Prüfung der Headerinformationen, welche als 4. Argument an die mail() funktion übergeben werden.
    aber wenn man \r\n entfernt ist schon einiges getan.

    aber kleiner tip
    schau dir mal die phpmailer-Klasse an. Diese ist sehr leicht zu benutzen und hat schon alles wichtige drin. Man muss sich demnach keine großen Gedanken über die Standardsicherheitslücken machen.

    Kommentar


    • #3
      Bedenke, dass wenn der Absender nicht zur Domain des liefernden Mailservers gehört, dann gibt das bei vielen Anti-Spam Lösungen bereits Punkte.
      Gutes Tutorial | PHP Manual | MySql Manual | PHP FAQ | Apache | Suchfunktion für eigene Seiten

      [color=red]"An error does not become truth by reason of multiplied propagation, nor does truth become error because nobody sees it."[/color]
      Mohandas Karamchand Gandhi (Mahatma Gandhi) (Source)

      Kommentar

      Lädt...
      X