Hello Ingo,
Der Autor dieses Buches sollte gevierteilt werden.
ganz Deiner Meinung, aber:mail ($_POST['formular_an'], $_POST['formular_betreff'], "From: ".$_POST['formular_von'], $body);
Im Großen und Ganzen scheint der Code in Ordnung.
eben nicht. Hier werden Usereingaben ungeprüft in den Mail-Header übertragen, was Massenspams geradezu herausfordert.
Das kann man so pauschal gar nicht sagen.
Denn es wäre durchaus möglich, dass auf das Array mit den Post-Daten an dieser Stelle schon diverse Prozeduren Anwendung gefunden haben.
Selbstverständlich ist Dein Hinweis nicht unberechtigt, aber den Variablennamen sieht man es doch nicht an.
Harzliche Grüße vom Berg und Frohe Weihnachtszeit
Tom
--
Nur selber lernen macht schlau
zweifeln lassen :-)

Nur selber lernen macht schlau
zweifeln lassen :-)
