TS: php Antwort vom Formular funktioniert nicht auf index.php

Beitrag lesen

problematische Seite

Hallo und guten Abend,

was meinst du mit Zielkontextanpassung und Eingabe filtern?

Der Kontext ist hier die mail()-Funktion. Solange du da keine HTML-Mail schickst, ist das Format dieser Mail Plaintext. Da gibt es nichts, was angepasst werden muss.

Bie $betreff="Kontaktformular-mehlhop.com, Nachricht von ".$_POST[name]; bin ich anderer Meinung als Du. Ich hoffe, dass ich mich nur irre. Aber mMn kann man hier über den ungefilterten Post-Parameter beliebige Header einschleusen.

Der Post-Value landet im Subject-Header, und der lässt sich dann durch die übermittelten Daten beliebig manipulieren. Das läuft unter "Mail Injection".

Bitte korrigiere mich, wenn ich da zu sensibel bin.

Und bitte erklär mir nochmal ganz kurz, seit wann PHP nicht druckbare Zeichen filtert aus dem Eingabedaten.

Grüße
TS

--
es wachse der Freifunk
http://freifunk-oberharz.de
0 53

php Antwort vom Formular funktioniert nicht auf index.php

FrankMe
  • html
  • php
  1. 0
    henman
    1. 0
      Tzz
    2. 0
      FrankMe
  2. 0
    TS
    • html
    • php
    • sicherheit
    1. 0
      FrankMe
      1. 0
        Matthias Apsel
        1. 0
          FrankMe
      2. 0
        Matthias Apsel
        1. 0
          FrankMe
    2. 0
      FrankMe
      1. 0
        Matthias Apsel
      2. 1
        dedlfix
        1. 0
          FrankMe
          1. 0
            dedlfix
            1. 0
              FrankMe
              1. 0
                pl
                • html
                • perl
                • sicherheit
                1. 0
                  dedlfix
                  • html
                  • php
                  • sicherheit
                  1. 0
                    pl
                    1. 0
                      dedlfix
              2. 0
                dedlfix
                1. 0
                  FrankMe
                  1. 0
                    dedlfix
                    1. 0
                      FrankMe
                      1. 0
                        TS
                        1. 0
                          FrankMe
                          1. 0
                            pl
                            1. 0
                              FrankMe
                              1. 0
                                pl
                          2. 0
                            Matthias Apsel
                      2. 0
                        dedlfix
                        1. 0
                          FrankMe
                          1. 1
                            dedlfix
                            1. 0
                              FrankMe
                              1. 0
                                dedlfix
                                1. 0
                                  FrankMe
                                  1. 0
                                    dedlfix
                                    1. 0
                                      FrankMe
                                      • html
                                      • php
                              2. 0
                                Christian Kruse
                                1. 0
                                  FrankMe
                          2. 0
                            Auge
                            1. 0
                              FrankMe
                              1. 0
                                Auge
        2. 0
          FrankMe
          1. 1
            Fritz
          2. 0
            dedlfix
          3. 0
            FrankMe
        3. 0
          TS
          • php
          • sicherheit
          1. 0
            dedlfix
            1. 0
              TS
              1. 0
                dedlfix
                1. 0
                  TS
                  1. 0
                    dedlfix