Seven Secrets
Erfahrenes Mitglied
Hallo,
Ich habe ein Mailformular:
Dieses soll laut Schlund und Partner zum versenden von Spam-Mails genutzt worden sein und Sicheheritslücken aufweisen. Nun habe ich mich schon drei stunden zu tode gegooglet um eine Lösung oder einen Ansatz zu finden, doch leider finde ich nichts passendes dazu.
Welche Sicherheitslücke wird gemeint udn wie kann man diese schließen?
Ich habe ein Mailformular:
PHP:
<?php
$emailadresse="mail@domain.de";
if ($submit)
{
if ($betreff=="" || $lname=="" || $strasse=="" || $ort=="" || $plz=="" || $telefon=="" || $email=="" || $kommentar=="" || $checkbox=="")
{
echo "
<table width=\"90%\" border=\"0\" align=\"center\" cellpadding=\"0\" cellspacing=\"0\">
<tr>
<td></td>
</tr>
<tr>
<td height=\"23\"><font face=\"Verdana,Arial,Helvetica\" size=\"2\"> </p></td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><strong><div class=\"inhalt\"><font color=\"#FF0000\">Um Ihren Anfrage
korrekt zu bearbeiten, möchten wir Sie bitten, das Formular vollständig
auszufüllen. Nur so ist eine schnelle und zuverlässige Bearbeitung Ihrer
Anfrage gewährleistet.</font></div></strong></td>
</tr>
<tr>
<td><br><br></td>
</tr>
<tr>
<td><div align=\"right\" class=\"inhalt\"><a href=\"javascript:history.back()\">zurück</a></div></td>
</tr>
</table>
</td>
<td width=\"3\" background=\"grafics/rborder.jpg\" bgcolor=\"#FFFFFF\"></td>
</tr>
<tr>
<td colspan=\"5\"><img src=\"grafics/bborder.jpg\" width=\"780\" height=\"20\"></td>
</tr>
</table>
</td>
</tr>
</table>
</body>
</html>
";
exit();
}
else
{
echo "
<table width=\"90%\" border=\"0\" align=\"center\" cellpadding=\"0\" cellspacing=\"0\">
<tr>
<td></td>
</tr>
<tr>
<td height=\"10\"> </td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td></td>
</tr>
<tr>
<td><div align=\"justify\" class=\"inhalt\"><b>Vielen
Dank für Ihre Anfrage wir werden sie so schnell wie möglich bearbeiten und uns mit Ihnen in Verbindung setzen.</b></div></td>
</tr>
</table>
<td width=\"3\" background=\"grafics/rborder.jpg\" bgcolor=\"#FFFFFF\"></td>
</tr>
<tr>
<td colspan=\"5\"><img src=\"grafics/bborder.jpg\" width=\"780\" height=\"20\"></td>
</tr>
</table>
</td>
</tr>
</table>
</body>
</html>
";
mail("$emailadresse","$betreff", "Betreff:\t $betreff\nVorname:\t $fname\nNachname:\t $lname\n\nStrasse:\t $strasse\nOrt:\t\t $plz $ort\n\nTelefon:\t $telefon\nE-Mail:\t $email\nKommentar:\t $kommentar\n\n\n$REMOTE_ADDR\n$REMOTE_HOST\n$HTTP_USER_AGENT","From: $email");
exit();
}
}
?>
<table width="97%" border="0" align="center" cellpadding="0" cellspacing="0">
<tr>
<td> <div class="inhalt"><strong><br>Kontakt<br><br></strong></div>
<form action="<?php echo "index.php?inhalt=contact"; ?>" method="post" name="formmail">
<table width="400" border="0" align="center" cellpadding="1" cellspacing="1">
<tr>
<td width="156" height="25" valign="middle"> <div class="inhalt">Vorname</div></td>
<td width="258"><input name="fname" type="text" id="fname" size="40" maxlength="50">
</td>
</tr>
<tr>
<td width="156" height="25" valign="middle"> <div class="inhalt">Nachname:</div></td>
<td>
<input name="lname" type="text" id="lname" size="40" maxlength="50">
</td>
</tr>
<tr>
<td width="156" height="25" valign="middle"> <div class="inhalt">Strasse:</div></td>
<td>
<input name="strasse" type="text" id="strasse" size="40" maxlength="50">
</td>
</tr>
<tr>
<td width="156" height="25" valign="middle"> <div class="inhalt">Ort:</div></td>
<td>
<input name="ort" type="text" id="ort" size="40" maxlength="50">
</td>
</tr>
<tr>
<td width="156" height="25" valign="middle"> <div class="inhalt">Postleitzahl:</div></td>
<td>
<input name="plz" type="text" id="plz" size="40" maxlength="50">
</td>
</tr>
<tr>
<td height="25" valign="middle"> <div class="inhalt">Telefon:</div></td>
<td>
<input name="telefon" type="text" id="telefon" size="40" maxlength="50">
</td>
</tr>
<tr>
<td width="156" height="25" valign="middle"> <div class="inhalt">E-Mail:</div></td>
<td>
<input type="text" name="email" id="mail" maxlength="50" size="40">
</td>
</tr>
<tr>
<td width="156" height="25" valign="middle"> <div class="inhalt">Betreff:</div></td>
<td>
<input type="text" name="betreff" id="betreff" maxlength="50" size="40">
</td>
</tr>
<tr>
<td width="156" valign="top"> <div class="inhalt">Nachricht:</div></td>
<td>
<textarea cols="30" rows="4" name="kommentar"></textarea>
</td>
</tr>
<tr>
<td width="156" align="center" valign="middle"> <div align="center" class="inhalt">
<input type="checkbox" name="checkbox" value="akzeptiert">
</div></div></td>
<td><div class="inhalt"><font size="-4">Ich
bin mit dem Senden meiner Daten einverstanden. <br>
(Anklicken, da sonst nicht gesendet wird!)</font></div></td>
</tr>
<tr>
<td width="156" valign="top"> </td>
<td> </td>
</tr>
<tr>
<td width="156"> <p> </p></td>
<td height="25"> <div class="inhalt">
<input type="Submit" name="submit" value="Senden">
<input type="Reset" name="reset" value=" Reset ">
</div></td>
</tr>
</table>
</form>
</td>
</tr>
</table>
Dieses soll laut Schlund und Partner zum versenden von Spam-Mails genutzt worden sein und Sicheheritslücken aufweisen. Nun habe ich mich schon drei stunden zu tode gegooglet um eine Lösung oder einen Ansatz zu finden, doch leider finde ich nichts passendes dazu.
Welche Sicherheitslücke wird gemeint udn wie kann man diese schließen?