Dirk H.: Sicherheit - Spam - Formmailer

Beitrag lesen

Hallo zusammen,

ich weiß, daß es zum Teil starke Vorbehalte gegen den Formmailer.pl gibt. Ich habe auch etwas im Forum gesucht, aber nicht wirklich was Dolles gefunden. Sofern ich was übersehen habe, bitte ich um Hinweis.

Ich möchte "nur" folgende Fragen stellen:

Wenn ich in das Formmailerformular-script (doppeltgemoppelt?) [hier nicht die im Netz sichtbare "Kontakformulardatei.php/.shtml!] die Empfängeradresse eingebe bzw. ggf. sogar verschlüssele, wie können Spamer dann dieses Formular nutzen (eventl. ändern), um ihren Mist zu verbreiten, d.h. außer die Empfangsadresse auch andere Accounts belegen? Es ist doch nur die Empfangsadresse da?

Mir sagte man, daß ich "vorgeben muß", wer alles als "recipent" infrage kommen soll, hm.

Bei der uni-bonn habe ich gelesen, daß als Eindämmung
1. die Datei mit *.shtml enden soll
2. das Formular auf einem Server der Domain uni-bonn.de liegen muß
3. die Empfangsadresse in der Domain uni-bonn.de liegen muß.

http://www.rhrz.uni-bonn.de/service/server-dientste/webhosting_fuer_eigene_webseite.htm

Reicht das allein aus? Wie gesagt, mir ist etwas schleierhaft, wie die Spamer dieses Formular mißbrauchen können, wenn doch ohnehin "nur" die Empfangsadresse vorgegeben ist/wird. So ein Kontaktformular nutze ich doch nur, daß man mir was schreibt und nicht irgendwem.
Eine Hilfestellung wäre sehr freundlich.

Danke & Gruß

Dirk