Hallo zusammen,
konnte leider keine Informationen zu diesem Thema finden und kenne mich leider mit Perl überhaupt nicht aus. Mein Kontakformular nutzt das selfmail.pl Skript von selfhtml. Dies funktioniert auch wunderbar, bis zu der Email, welche ich jetzt von der Telekom erhalten habe:
Sehr geehrter Herr xxx,
wir haben festgestellt, dass die bekannte Sicherheitslücke im
formmail Script Ihrer Domäne xxx.de akut für
massives Spamming (1000 Mails in 30 Minuten) missbraucht
wird. Da wir Spamming bei der Deutschen Telekom AG nicht
dulden, werden wir das Script formmail kleiner der Version
1.92 zum 10.05.2002 sperren.
Aus diesem Grund bitten wir Sie als Mindestvoraussetzung die
Version 1.92 einzuspielen.Vielen Dank.
Anbei übersenden wir Ihnen die offizielle Sicherheitswarnung
des Formmail-Scriptes der Version 1.6:Security Update -- Version 1.92 -- August 3, 2001
Any users who are using the popular version 1.6 or the
recently released version 1.7/1.8, should upgrade
immediately. The new version prevents unwanted anonymous
spamming through your implementation of FormMail and also
prevents unwanted access to environment variables. If you are
having problems receving e-mail and using the redirect
variable, version 1.9 should cure that as well. The new
script has two extra arrays you must now define, but will not
affect current forms or the way they appear after having been
submitted. UPGRADE IMMEDIATELYDas Formmail-Script der Version 1.6 liegt bei Ihnen unter:
cgi-bin/selfmail.pl
Das Formmail-Script der Version 1.92 finden Sie unter folgendem Link:
http://worldwidemart.com/scripts/formmail.shtml
Meine Frage ist nun, Kann ich dieses Skipt so 1:1 übernehmen und alles funktioniert so wie bisher, oder welche Änderungen müssen vorgenommen werden ?
Hoffe mir kann da einer weiterhelfen.
Vielen Dank