xwolf: + (SICHERHEIT) Formmailer

Beitrag lesen

Hi,

Mein Provider hat alle Kunden informiert, dass es aufgrund falsch konfigurierter oder veralteter Formmailer immer wieder zu Missbrauch kam (Relaying, Spam) und schlicht die betroffenen Scripts lahmgelegt. Jetzt

Vernünftig von dem Provider. Anscheinend hast du einen, der sich etwas besser auskennt, als der traurige Grossteil...

suche ich eine Alternative.

Such halt ein sicheres Formmail-Skript :)

Man kann diese an ein paar Charakteristika eher erkennen:
* Die Receiver-Adresse ist hart im Skript oder in einer Konfigdatei codiert.
* Das Skript funktioniert nur von festgelegten Webseiten aus.
* Das Skript sendet nur eine Mail an eine Adresse und nicht an viele Leute.
* Falls mehrere Receiver, dann werden diese nicht über das Formular anhand einer E-Mailadresse vorgegeben, sondern aus einer festen AUswahlliste, wovon nur eine ID übergeben wird.

Ich benötige keine besonders ausgefallenen Funktionen, die Möglichkeit, Attachments anzuschließen wäre jedoch vorteilhaft.

Das mit Attachments kannst du vergessen.
Für ein Attachment müsste eine Datei auf dem Server geladen werden und dort temporär gelagert werden. D.h. du läßt zu, das jemand von aussen, irgendetwas, was du nichts kennst, auf dein Server ablegt.
Wenn an der Stelle das Skript nicht sauber ist, ist das eine Sicherheitslücke.

Ciao,
  Wolfgang