Auge: Kontaktformualr sicher vor angriffen machen (Nachtrag)

Beitrag lesen

Hallo

$_POST['email'];
$_POST['betreff'];

Beide Angaben kommen in den Mailheader. Dort werden einzelne Angaben per "\r\n" (Windowszeilenumbruch) voneinander getrennt. Prüfe beide Angaben auf Zeilenumbrüche. Falsche Angaben (mit Zeilenumbruch) sind meist (eventuell *könnte* eine Mailadresse beim kopieren und einfügen einen Umbruch ohne folgenden Inhalt enthalten) bewusst gesetzt und als Angriff zu werten. Verwerfe die Angaben und damit die Mail.

Tschö, Auge

--
Verschiedene Glocken läuteten in der Stadt, und jede von ihnen vertrat eine ganz persönliche Meinung darüber, wann es Mitternacht war.
Terry Pratchett, "Wachen! Wachen!"
Veranstaltungsdatenbank Vdb 0.3