guenter024
Erfahrenes Mitglied
@splasch
verstehe ich nicht
sollte man, in Anbetracht was du da alles aufzählst, nicht generell auf solche Angriffe gefasst sein und dementsprechend die Auswertung des Formulars gestalten?
Das ist doch im Prinzip in jedem Kontaktformular dasselbe.
Es gibt ja etliche vorgefertigte PHP-Mailer im www, da sollte doch ein gewisser Standard mittlerweile erreicht sein, an dem man sich orientieren kann.
Doch die meisten machen nur ganz allgemeine Abfragen mit isset oder empty, wie sie maeTimmae u. a. aufgezählt hat. Damit ist jedoch die Eingabe an sich noch nicht überprüft.
Was gibt es da noch alles, um eine Eingabe zu prüfen?
verstehe ich nicht
sollte man, in Anbetracht was du da alles aufzählst, nicht generell auf solche Angriffe gefasst sein und dementsprechend die Auswertung des Formulars gestalten?
Das ist doch im Prinzip in jedem Kontaktformular dasselbe.
Es gibt ja etliche vorgefertigte PHP-Mailer im www, da sollte doch ein gewisser Standard mittlerweile erreicht sein, an dem man sich orientieren kann.
Doch die meisten machen nur ganz allgemeine Abfragen mit isset oder empty, wie sie maeTimmae u. a. aufgezählt hat. Damit ist jedoch die Eingabe an sich noch nicht überprüft.
Was gibt es da noch alles, um eine Eingabe zu prüfen?