Tom: E-Mail-Validierung: Neuer Ansatz

Beitrag lesen

Hello,

Das klingt logisch. Besteht hier eine Angriffsmöglichkeit?

Woraus könnten denn Angriffe bestehen?

  • Dass unter einem falschen Mailaccount gemailt wird.
      Da hilft nur sasl oder ähnliches.

  • Dass eine Liste mit Empfängern eingeschleust wird und ein eigener Mailbody
      Der ordentliche wird abgewürgt durch vergurktes Multipart/related oder ähnliches,
      geht also mit, wird aber vom Client nicht mehr angezeigt...

  • ??

Eingänge sind bei der PHP-Mail()-Funktion

  • to
  • subject
  • additional Headers

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de