dedlfix: phpmailer umschreiben ??? hilfe

Beitrag lesen

echo $begrüßung;

mail("newsletter@partyspam.at", $_REQUEST["betreff"], Newsletteranmeldung" , "From: ".$_REQUEST["email"] );
Der Rest aber scheint o.k.

Ja, er scheint o.k. zu sein, ist er aber nicht. Denn der Teil mit dem From ist anfällig für Email-Header-Injection. Wenn jemand in das Feld email so etwas eingibt: email@example.com\nBcc: spamopfer@example.org, wird eine Kopie der Mail versendet, die vom Scriptbetreiber nicht vorgesehen/gewünscht ist. Zeilenumbruchszeichen wie \r und \n haben in einer Email-Adresse nichts verloren. Man sollte diese Zeichen rausfiltern oder am besten beim Enthaltensein im eingegebenen Wert den Versand der Mail unterbinden, da das dann mit hoher Wahrscheinlichkeit ein Missbrauchsversuch ist.

echo "$verabschiedung $name";