seth: sicherheit: e-mail-injections; gefaehrdung via body moeglich?

Beitrag lesen

gudn tach!

sehe ich es richtig, dass im body einer e-mail - d.h. nach dem ersten echten doppelten zeilenumbruch - alles stehen darf, ohne dass es programmiertechnisch gefaehrlich werden kann? html-mails seien mal aussen vor gelassen; es geht mir um plain-text-mails.

ich koennte mir vorstellen, dass z.b. einige steuerzeichen wie backspaces (ehrlich gesagt, sind das die einzigen potenziell gefaehrlichen, die ich mir gerade vorstellen kann) theoretisch boeses anrichten koennten. aber ist das ueberhaupt moeglich?

ich ueberlege naemlich gerade, ob ich bei einem kontakt-formular den vom user eingegebenen body-text ueberhaupt auf irgendwas ueberpruefen soll, oder einfach direkt an den empfaenger (von dem ich weiss, dass er e-mails nur im plain-text-format anschaut) weiterleiten kann.

im archiv habe ich dazu nur das hier gefunden. der "vorbehalt" waere halt mal interessant.
unter http://www.securephpwiki.com/index.php/Email_Injection habe ich zum thema nichts gefunden.

prost
seth