Tobias Kloth: Kontakt Formular

Beitrag lesen

Hallo robert,

if($Absenden)

du verlässt dich hier drauf, das register_globals auf on steht, was bei dir vermutlich nicht der Fall ist - schreib mal hier $_POST['Absenden'] hin und lies http://www.php.net/language.variables.predefined

if (empty($name) || empty($email) || empty($nachricht) || empty($adresse))

hier das gleiche - das Array $_POST verwenden.

mail("webdesign@pharao-software.de", $mailbetreff,

das ist schonmal gut, dass du die E-Mailadresse fest im Script stehen hast, aber...

$mailnachricht, "From: $email");

... du überprüfst nicht, was in $email (bzw. in $_POST['email']) drinsteht - damit kann dir jemand einen (B)CC-Header unterjubeln, und fröhlich E-Mails verschicken.

Grüße aus Nürnberg
Tobias

--
Selfcode: sh:( fo:) ch:? rl:( br:< n4:& ie:% mo:| va:) de:] zu:) fl:( ss:| ls:[ js:|