Tom: string an mail übergeben..... Sicherheit

Beitrag lesen

Hello,

Voarausgesetzt, du willst eine Nurtextnachricht erzeugen, bis auf eine eventuell mögliche Plausibilitätsprüfung garnicht. Bei HTML-Mails ist – wohl kaum verwunderlich – htmlspecialchars angesagt.

Nicht ganz richtig:

Selbstverständlich müssen auch für den email-Body eine Content-Codierung und ein Transfer-Encoding angegeben werden, sonst stellt der Client nachher Unsinn dar. Die Mailheader müssen also zur Codierung des Inhaltes passen.

Für die Mail-Kopfdaten (from, to, subject, usw. gelten noch verschärftere Regeln.

Bei reinen ASCII-Mails fällt der Zinnober natürlich weg.

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bikers-lodge.com