Heizer: Formmailer

Beitrag lesen

Hi Leute,

meine Domain ist eben gerade registriert worden. Wie ich meine Seiten / Graphiken uploade ich klar, nur was mache ich mit meiner Formailer.pl Datei?

In letzter Zeit wurde das Web immer wieder nach der Datei formmail.pl durchsucht, um dann über dieses CGI Spam zu verschicken. Dieses Skript (wie auch viele andere) erhalten ihre Empfängeradresse durch ein hidden-field, d.h. es ist einem benutzer möglich, eine beliebige Emailadresse als Empfänger einzustellen. Ich weiß nicht, ob es inzwischen Varianten von formmail gibt, die dieses Risiko ausschalten (ich verwende es nicht), aber ich möchte an dieser Stelle davor warnen.

Heizer