Pampel: FormMail 1.92 von Matt Wright

Beitrag lesen

Hey,

Um Gottes Willen! Du hast was? Du hast dieses Script bei KUNDEN verwendet? Um Gottes willen. Lerne: dieses Skript ist unsicher.

Nachdem es mir der Provider, bei dem wir hosten, selbst empfohlen hat, sehe ich da nicht das Problem!!!

Es trägt die Adresse des Empfängers und den Inhalt der Nachricht als (verstecktes) Formularfeld mit sich herum.

Weiß ich :-[ !!!

Deine Kunden können Ärger bekommen.

Habe Sie aber nicht. Zum einen liegt das daran, dass der Autor auf alle erkannten (!) Sicherheitsmängel die entsprechenden Fehler beseitigt hat (siehe auch Antwort von Sven). Zum anderen prüft auch der Provider selbst das Script und hat ab einem bestimmten Zeitpunkt nur noch die Version 1.92 bei sich zugelassen.

Wenn Du mir nun noch etwas zu meinem *eigentlichen* Problem sagen könntest, wäre ich Dir dafür noch viel dankbarer als ohnehin schon.

Pampel