Hello,
Um also auf Nummer Sicher zu gehen, muss man ungewollte Headerangaben für alle Parameter ausschließen?
Man muss Parameterinhalte (bzw. hier Argumentinhalte) ausschließen, die zu ungewollten Headerangaben führen können. Dafür kommen alle Funktionsargumente in Frage, die in die Header der Mail einzug halten, also die Standard-Header To und Subject, sowie die ergänzenden Header, die man in "additional_headers" angeben kann. On auch "additional_parameters" gefährdet ist, habe ich noch nicht genauer untersucht, möchte aber vorsichtig annehmen, dass auch hierüber unerwünschte Header eingeschleust werden könnten.
Nur das Funktionsargument "message" ist in Bezug auf die Header nicht gefährdet, da es den plain-text-Teil des Mail-Body darstellt.
Die Funktion mail() http://de.php.net/manual/de/function.mail.php ist mMn als extrem rudimentär zu bezeichnen. Sie sorgt weder für die Überprüfung der Header, noch sorgt sie für die passende Kodierung derselben. Sie stellt auch keine definierte Schnittstelle für den PHP-Anwendungs-Programmierer dar, da das jeweilige Mailsystem hinter der Mail-Funktion auf das Verhalten nochmals gevierenden Einfluß hat. "Mail()" kann also nur eine Arbeitshilfe sein.
Liebe Grüße
Tom
Coming Back soon
