MudGuard: Mail versenden

Beitrag lesen

Hi,

ich hab da ein Problem:
  $sender = $_POST['sender'];
  $sendermail= $_POST['sendermail'];
  mail($empf, $betr, $mess, "From: $sender <$sendermail> ");

Daß Du damit dem Mißbrauch Deines Formmailers Tür und Tor öffnest, indem Du Daten, die von außerhalb Deines Servers kommen, ungeprüft in die Header der Mail schreibst, ist Dir bewußt?

cu,
Andreas

--
Warum nennt sich Andreas hier MudGuard?
Schreinerei Waechter
Fachfragen per E-Mail halte ich für unverschämt und werde entsprechende E-Mails nicht beantworten. Für Fachfragen ist das Forum da.