Jens: regulärer Ausdruck aka Mailsicherheitslücke

Beitrag lesen

Hallo Daniel !

Das Mail Prog wird sowieso im Taint Mode aufgerufen...
Und der Test verlief auch negativ - abgesehen von einer unzustellbaren Mail :)

Also ist das doch relativ "sicher".. denke ich mal :)
Nein. Der T-Mode liefert nur einen Fehler, wenn eingaben nicht überprüft werden.
wenn du aber sowas machst
$parameter =~ /.*/
gilt das auch als überprüft. Gegen regexp, die nichts taugen, hilft -T also nicht.

Danke fuer den Hinweis !
Der Test mit dem Mailprog verlief auf jeden Fall negativ - also
er hatte keine EMail geschickt...
Zusaetzlich habe ich jetzt noch die beiden Methoden von Cheatah
und den XWolf Seiten eingebaut...
Sollte jetzt sicher sein ...

Verwunderlich ist nur, dass er den regulaeren Ausdruck nicht korrekt
angenommen hat ... :(
Aber egal - loeuft ja jetzt :)

Bye,
Jens