27apricot
Erfahrenes Mitglied
Hallo,
ich hab' auf einer Internetseite ein Formular, um einen Rundbrief zu bestellen. Das auswertende PHP-Script macht nix weiter als ein Email an mich und eins an den Besteller zu senden. Jetzt bekomme ich seit zwei Tagen merkwürdig kryptische Emails (es waren seit gestern morgen schon fast 20), die offenbar mit diesem Formular zu tun haben. Das würde ich natürlich gern verhindern. Ich hab' aber keine Ahnung, wie jemand an die Daten kommt, die ja nicht im Quelltext der generierten HTML-Datei stehen. Deswegen weiß ich natürlich auch nicht, wie ich verhindern kann, dass da jemand rankommt.
So muss das Email normalerweise aussehen:
BETREFF: COSMOFONICS-Rundbrief | Bestellung
(»Bestellung« ist dabei dynamisch und könnte auch »Abbestellung« sein)
Ein Beispiel für die jetzt kommenden Emails:
BETREFF: COSMOFONICS-Rundbrief | evening1829@cosmofonics.com
Hier ist der Auszug des Quellcodes, der das Email an mich verschickt::
Sorry, ist 'ne lange Anfrage. Vielleicht kann mir jemand einen Tipp geben, wie ich das Script sicherer gestalten kann. Vielen Dank im Voraus.
Schöne Grüße
27apricot
ich hab' auf einer Internetseite ein Formular, um einen Rundbrief zu bestellen. Das auswertende PHP-Script macht nix weiter als ein Email an mich und eins an den Besteller zu senden. Jetzt bekomme ich seit zwei Tagen merkwürdig kryptische Emails (es waren seit gestern morgen schon fast 20), die offenbar mit diesem Formular zu tun haben. Das würde ich natürlich gern verhindern. Ich hab' aber keine Ahnung, wie jemand an die Daten kommt, die ja nicht im Quelltext der generierten HTML-Datei stehen. Deswegen weiß ich natürlich auch nicht, wie ich verhindern kann, dass da jemand rankommt.
So muss das Email normalerweise aussehen:
BETREFF: COSMOFONICS-Rundbrief | Bestellung
(»Bestellung« ist dabei dynamisch und könnte auch »Abbestellung« sein)
Code:
Name: (Name aus dem Formular)
Email-Adresse: (Email-Adresse aus dem Formular)
Bestellung (bzw. Abbestellung)
BETREFF: COSMOFONICS-Rundbrief | evening1829@cosmofonics.com
Code:
Name: evening1829@cosmofonics.com
Email-Adresse: has
Content-Type: multipart/alternative; boundary=d794dd2951f6c5d893c8613dcba1fb80
MIME-Version: 1.0
Subject: said tto. ou resemble
bcc: vickiebosworth@aol.com
This is a multi-part message in MIME format.
--d794dd2951f6c5d893c8613dcba1fb80
Content-Type: text/plain; charset=\"us-ascii\"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
enlivened be th appearance iv a outhern ongressman askin f r a foorth class post office. h prisidint hardly missed him be more thin a foot at th gate, but th ongressman bein formerly wan iv osby
--d794dd2951f6c5d893c8613dcba1fb80--
.
evening1829@cosmofonics.com
PHP:
$empfaenger2 = "meine_adresse@cosmofonics.com";
$betreff2 = "COSMOFONICS-Rundbrief | ".$was.""; // Variable $was ist Bestellung/Abbestellung
$nachricht2 = "
Name: ".$_POST['name']."
Email-Adresse: ".$_POST['mail']."
".$was."
";
$headers = "MIME-Version: 1.0\r\n";
$headers .= "Content-type: text/plain; charset=iso-8859-1\r\n";
$headers .= "From: cosmofonics <meine_adresse@cosmofonics.com>";
mail($empfaenger2, $betreff2, $nachricht2, $headers);
Sorry, ist 'ne lange Anfrage. Vielleicht kann mir jemand einen Tipp geben, wie ich das Script sicherer gestalten kann. Vielen Dank im Voraus.
Schöne Grüße
27apricot