Michael W.: FORMMAILER

ich hab da was:
Da ich euch alle so lieb hab ;) müsst ihr wenn ihr ein formmailer haben wollt nur email und adressen ändern und fertig ist euer formular:

<form ACTION="http://www.web-netz.de/cgi-bin/formmail/formmail.cgi" METHOD="post">
  <input type="hidden" name="recipient" value="email@gmx.de"><input type="hidden"
  name="sort" value><input type="hidden" name="env_report"
  value="REMOTE_HOST,REMOTE_ADDR,HTTP_USER_AGENT"><input type="hidden" name="required"
  value="email,name,nachricht"><input type="hidden" name="subject" value="Email"><input
  type="hidden" name="redirect" value="http://home.t-online.de/home/freezman/ok.htm"><input
  type="hidden" name="missing_fields_redirect"
  value="http://home.t-online.de/home/freezman/fehler.htm"><p><input type="text"
  name="email" size="20"> <!--An dieser Stelle Ihre Formularfelder--> </p>
  <p><input type="text" name="pass" size="20"></p>
  <p><input type="text" name="track" size="20"></p>
  <p><input type="submit" value="Abschicken" name="ab"></p>
</form>

VIEL SPASS NOCH

  1. Moin!

    ich hab da was:
    Da ich euch alle so lieb hab ;) müsst ihr wenn ihr ein formmailer haben wollt nur email und adressen ändern und fertig ist euer formular:

    Oh wie schön, ein völlig offener Formmailer zum spammen!

    Nicht, daß ich was gegen deine Geste habe, aber Sicherheits- und Anti-Spam-Interessen haben bei mir nun mal Vorrang. Und wenn man völlig frei eine Empfänger-EMail-Adresse eingeben kann (ein Hidden-Feld ist da nicht wirklich "fest"), dann verschickst du im Mißbrauchsfall eben ganz böse viele Spam-Mails - ungewollt. Und mußt dann die vermutlich heftige Reaktion der verärgerten Empfänger ausbaden. Du hängst doch an deinem Webspace, oder?

    Wenn du uns allen also was gutes tun willst, dann mach den Dienst anmeldepflichtig und prüfe vor dem Versenden, ob die im Formular angegebene Empfängeradresse auch mit der angemeldeten Empfängeradresse übereinstimmt. Dazu sollte dann zusätzlich noch eine User-ID ins Formular, damit User-ID und Empfänger-Adresse mit den Anmeldedaten verglichen werden können. Nur wenn beides stimmt, gibts den Versand.

    Nur so meine 2 Cent... :)

    - Sven Rautenberg

    1. Nicht, daß ich was gegen deine Geste habe, aber Sicherheits- und Anti-Spam-Interessen haben bei mir nun mal Vorrang. Und wenn man völlig frei eine Empfänger-EMail-Adresse eingeben kann (ein Hidden-Feld ist da nicht wirklich "fest"), dann verschickst du im Mißbrauchsfall eben ganz böse viele Spam-Mails - ungewollt. Und mußt dann die vermutlich heftige Reaktion der verärgerten Empfänger ausbaden. Du hängst doch an deinem Webspace, oder?

      Da komm ich nicht ganz mit - was ist mit den spam-mails ?

      1. Moin nochmal!

        Da komm ich nicht ganz mit - was ist mit den spam-mails ?

        Spam-Mails sind bekanntermaßen unaufgefordert zugeschickte Werbebotschaften, die einen hohen Nerv-Faktor haben und deshalb in vielen Werbefiltern einfach herausgefischt werden.

        Deshalb suchen große und kleine Werbeversender immer wieder nach Möglichkeiten, ihre Botschaften auf anderen als den bekannten Wegen, oder überhaupt über einen Weg, an den Mann zu bringen.

        Es dürfte unstrittig sein, daß ein Formmailer, der die übermittelte Botschaft an eine beliebige, weil frei angebbare Adresse sendet, sich für solche Werbebotschaften ideal eignet.

        Ich will jetzt hier kein Spam-Skript schreiben, aber nur mal so zum Mitdenken: Du baust dir ein Frameset: In dem einen ist ein böses Javascript, in dem anderen dein Formular (zur Vermeidung von Javascript-Sicherheitsproblemen als Kopie auf der eigenen Festplatte). Mit Javascript wird jetzt nacheinander immer das Formular mit der Werbebotschaft und einer Mailadresse ausgefüllt und abgeschickt. Danach wird javascriptmäßig auf "zurück" geklickt, damit das Formular wieder da ist, und neu ausgefüllt.

        Das ist ziemlich umständlich (echte Spammer würden irgendein tolles Perl-Skript für sowas nehmen), aber es würde gehen. Auf diese Weise kriegt man in relativ kurzer Zeit relativ problemlos viel Werbemail weg. Als Absendeadresse steht der Server drin, und dort laufen dann die Beschwerden auf. Wenn du eigenen Webspace hast, landen auch Beschwerden bei deinem Provider, und der macht möglicherweise kurzen Prozess und kündigt dir den Vertrag wegen Mißbrauch oder vertragswidrigem Verhalten (meist ist Spam-Versand verboten).

        In deinem Fall ist (was ich vorher nicht genauer untersucht hatte) zwar dann jemand anderes dran (nicht unbedingt du selbst), das ändert das grundsätzliche Problem aber nicht: Wenn keine Gegenmaßnahmen getroffen werden, eignet sich ein durch Formulardaten "frei programmierbares" Formmailer-Skript bestens zum Spam-Versenden.

        - Sven Rautenberg

  2. Hallo,

    ich hab da was:
    Da ich euch alle so lieb hab ;) müsst ihr wenn ihr ein formmailer haben wollt nur email und adressen ändern und fertig ist euer formular:

    Das sollten die Interessenten sich dann schon besser beim Anbieter generieren lassen: http://www.web-netz.de/service/formmail/index.html.

    MfG, Thomas