Matrix: Formmailer HILFEEEEE

Beitrag lesen

Hallo

p.s.: Der Selfhtml Formmailer hat leider ein kleines Sicherheitsproblem: Die Emfängeradresse ist nicht fest vorgegeben. Ich würde dir empfehlen deine Emailadresse fest ins Script einzutragen ($mailto = 'du@provider.de' statt $mailto = $query->param('mailto'); ).

Ein kleines ??? jetzt müssen nur noch die Formularfelder aus dem GET-String automatisiert ausgelesen und in das Maillayout eingebunden werden.

Schon haben wir eine sträfliche Anleitung für Spammer tausende von eMails zu versenden.

Solche Formularmailer dürften garnicht auf dem Markt sein!
Wenn die eMailadresse über das Formular gehandelt werden soll, dürfen natürlich nur Absender von dem Host angenommen werden, auf dem das Skript installiert ist.

Oder man macht definierte Sender-Skriptnamen, die authorisiert sind. Das ist allerdings nicht einfach, weil manche Browser der älteren Generation und vor allem scharfe Firewalls dafür sorgen, dass der HTTP_REFERER nicht übergeben wird.

Ciao Lars