Moin moin,
hast du dir dieses Beispiel mal angetan ?
http://www.dclp-faq.de/q/q-mail-html.html
Bedenke, das wohl die meisten Mailserver nicht irgendeinen Absender akzeptieren, sondern nur welche mit der eigenen Domain im Absender.
Siehe auch:
http://www.dclp-faq.de/q/q-mail-absender.html
Dann solltest du grundsätzlich die Usereingaben nicht ungeprüft/unbearbeitet übernehmen.
Siehe http://www.dclp-faq.de/ch/ch-security.html, insbesondere
http://www.dclp-faq.de/q/q-security-variablen.html und
http://www.dclp-faq.de/q/q-sicherheit-parameter.html
Gruß
Patrick
--
Mein Selfcode: ss:) zu:) ls:[ fo:) de:] va:| ch:? n4:° rl:( br:< js:{ ie:% fl:( mo:|
http://www.peter.in-berlin.de/projekte/selfcode/?code=ss%3A)+zu%3A)+ls%3A[+fo%3A)+de%3A]+va%3A|+ch%3A%3F+n4%3A�+rl%3A(+br%3A<+js%3A{+ie%3A%25+fl%3A(+mo%3A|
Mein Selfcode: ss:) zu:) ls:[ fo:) de:] va:| ch:? n4:° rl:( br:< js:{ ie:% fl:( mo:|
http://www.peter.in-berlin.de/projekte/selfcode/?code=ss%3A)+zu%3A)+ls%3A[+fo%3A)+de%3A]+va%3A|+ch%3A%3F+n4%3A�+rl%3A(+br%3A<+js%3A{+ie%3A%25+fl%3A(+mo%3A|