dedlfix: php Antwort vom Formular funktioniert nicht auf index.php

Beitrag lesen

problematische Seite

Tach!

Bie $betreff="Kontaktformular-mehlhop.com, Nachricht von ".$_POST[name]; bin ich anderer Meinung als Du. Ich hoffe, dass ich mich nur irre. Aber mMn kann man hier über den ungefilterten Post-Parameter beliebige Header einschleusen.

Nö, dazu braucht mal Zeilenumbrüche, und die werden von PHP zu Leerzeichen konvertiert.

Der Post-Value landet im Subject-Header, und der lässt sich dann durch die übermittelten Daten beliebig manipulieren. Das läuft unter "Mail Injection".

Theoretisch ja, aber ohne Zeilenumbrüche läuft da nichts.

Und bitte erklär mir nochmal ganz kurz, seit wann PHP nicht druckbare Zeichen filtert aus dem Eingabedaten.

Wie kann ich denn einen Zeitpunkt erklären? Wie auch immer, den kenne ich nicht. Aber das macht PHP schon seit ein paar Jahren, als noch Version 4.x aktuell war.

dedlfix.

0 53

php Antwort vom Formular funktioniert nicht auf index.php

FrankMe
  • html
  • php
  1. 0
    henman
    1. 0
      Tzz
    2. 0
      FrankMe
  2. 0
    TS
    • html
    • php
    • sicherheit
    1. 0
      FrankMe
      1. 0
        Matthias Apsel
        1. 0
          FrankMe
      2. 0
        Matthias Apsel
        1. 0
          FrankMe
    2. 0
      FrankMe
      1. 0
        Matthias Apsel
      2. 1
        dedlfix
        1. 0
          FrankMe
          1. 0
            dedlfix
            1. 0
              FrankMe
              1. 0
                pl
                • html
                • perl
                • sicherheit
                1. 0
                  dedlfix
                  • html
                  • php
                  • sicherheit
                  1. 0
                    pl
                    1. 0
                      dedlfix
              2. 0
                dedlfix
                1. 0
                  FrankMe
                  1. 0
                    dedlfix
                    1. 0
                      FrankMe
                      1. 0
                        TS
                        1. 0
                          FrankMe
                          1. 0
                            pl
                            1. 0
                              FrankMe
                              1. 0
                                pl
                          2. 0
                            Matthias Apsel
                      2. 0
                        dedlfix
                        1. 0
                          FrankMe
                          1. 1
                            dedlfix
                            1. 0
                              FrankMe
                              1. 0
                                dedlfix
                                1. 0
                                  FrankMe
                                  1. 0
                                    dedlfix
                                    1. 0
                                      FrankMe
                                      • html
                                      • php
                              2. 0
                                Christian Kruse
                                1. 0
                                  FrankMe
                          2. 0
                            Auge
                            1. 0
                              FrankMe
                              1. 0
                                Auge
        2. 0
          FrankMe
          1. 1
            Fritz
          2. 0
            dedlfix
          3. 0
            FrankMe
        3. 0
          TS
          • php
          • sicherheit
          1. 0
            dedlfix
            1. 0
              TS
              1. 0
                dedlfix
                1. 0
                  TS
                  1. 0
                    dedlfix