Karsten: GMX filtert <form> Tag raus! Was tun?

hallo,

ich habe einen html-newsletter mit einer dropdown box erstellt. das funktioniert bei jedem wegmail-dienst soweit super, ausser bei gmx nicht. der filtert anscheinend <form> tags raus!

kennt jemand das problem und weiss eine lösung?

viele grüße,
karsten

  1. hi,

    ich habe einen html-newsletter mit einer dropdown box erstellt. das funktioniert bei jedem wegmail-dienst soweit super, ausser bei gmx nicht. der filtert anscheinend <form> tags raus!

    was wundert dich daran?

    stell dir eine HTML-email vor, die noch mit ein wenig CSS so garniert wäre, dass sie sich über die eigentliche gmx-seite legt, deren optik nachahmt, und den nutzer zum erneuten login auffordert - et voíla, und fertig ist die phishing-mail ...!

    das sowas aus sicherheitsgründen unterbunden wird, ist gut verständlich.

    verschicke deinen newsletter besser gleich als text-mail.
    wenn der nutzer irgendwo irgendwelche eingaben machen soll, dann stelle ihm einen link zu einer webseite zur verfügung, die diese entgegennimmt.
    alles andere würde ich sowieso als unseriös bezeichnen wollen.

    gruß,
    wahsaga

    --
    /voodoo.css:
    #GeorgeWBush { position:absolute; bottom:-6ft; }
    1. hmmmmm,

      du hast schon recht, aber das ist ja nur eine dropdown box!
      bei einem eingabefeld würde ich das noch verstehen!

      viele grüße

      1. Lieber karsten,

        Du kannst ja das <form>-Tag nachträglich per Javascript einbauen. Die Dropdown-Box (ich vermute mal ein <select size="1">) ist ja sowieso schon vorhanden...

        Oder Du packst das komplette Formular in ein Script, das an der entsprechenden Stelle per writeln("<scr"+"ipt>") oder so ähnlich Deine Formularelemente im Body Deiner HTML-Mail ausgibt. Dann könnte das auch durch den gmx-Filter laufen.

        Bei GMX wird man ja vor HTML-Mails gewarnt. Das ist auch gut so. ich öffne die HTML-Mail nie. Wenn der Absender seriös ist, dann fügt er eine plain/text-Variante bai, in der ich dann die Mail auch so lesen kann. Ich glaube solche Mails nennt man multipart/alternative oder sowas.

        Liebe Grüße aus Ellwangen,

        Felix Riesterer.

        1. hi,

          Du kannst ja das <form>-Tag nachträglich per Javascript einbauen. Die Dropdown-Box (ich vermute mal ein <select size="1">) ist ja sowieso schon vorhanden...

          Oder Du packst das komplette Formular in ein Script, das an der entsprechenden Stelle per writeln("<scr"+"ipt>") oder so ähnlich Deine Formularelemente im Body Deiner HTML-Mail ausgibt. Dann könnte das auch durch den gmx-Filter laufen.

          das wird vermutlich noch viel weniger gehen - scripte in emails sollte ein webmail-interface _auf jeden fall_ ausfiltern.

          andernfalls ginge beispielsweise session hijacking ja schneller als du kucken kannst ...

          gruß,
          wahsaga

          --
          /voodoo.css:
          #GeorgeWBush { position:absolute; bottom:-6ft; }
  2. Hallo Karsten,

    ich habe einen html-newsletter mit einer dropdown box erstellt. das funktioniert bei jedem wegmail-dienst soweit super,

    Das funktioniert auch in diversen Mail-Clients aus Sicherheitsgründen nicht. Selbst wenn das <form> angezeigt wird, heißt das noch lange nicht, daß Dein Formular auch abgeschickt wird.

    Gruß aus Köln-Ehrenfeld,

    Elya

    --
    „Mac OS X wird weiterhin nur auf Macs aus dem Hause Apple laufen, egal, ob da nun ein PowerPC, ein Pentium oder Chocolate Chips drinstecken.“ (Tim Tepaße)