DarthShader
Erfahrenes Mitglied
Hallo,
ich habe ein einfaches Kontaktformular, dessen Inhalt per mail(...) Funktion an eine Email Adresse geschickt wird. Nun habe ich von einer Sicherheitslücke gehört, welches Leuten erlaubt, per Angabe von weiteren Headern im Textfeld des Kontaktformulares das Kontaktformular als Spam Verteiler auszunutzen.
Deshalb die Frage, was genau muss ich von dem Text, welchen der Benutzer eingibt, filtern? Reichen solche StripTag - Befehle von PHP, oder muss ich selbst "manuell" prüfen, ob irgendwelche Header angegeben wurden (falls ja, einfach nach dem "Header" string suchen, oder gibt es eine bessere Möglichkeit?) ?
Über jeden Tipp wäre ich dankbar
Vielen Dank!
ich habe ein einfaches Kontaktformular, dessen Inhalt per mail(...) Funktion an eine Email Adresse geschickt wird. Nun habe ich von einer Sicherheitslücke gehört, welches Leuten erlaubt, per Angabe von weiteren Headern im Textfeld des Kontaktformulares das Kontaktformular als Spam Verteiler auszunutzen.
Deshalb die Frage, was genau muss ich von dem Text, welchen der Benutzer eingibt, filtern? Reichen solche StripTag - Befehle von PHP, oder muss ich selbst "manuell" prüfen, ob irgendwelche Header angegeben wurden (falls ja, einfach nach dem "Header" string suchen, oder gibt es eine bessere Möglichkeit?) ?
Über jeden Tipp wäre ich dankbar
Vielen Dank!