Sanussi, die: Ist dieses Kontaktformular spamsicher?

Hallo!

Ich bin auf der Suche nach einem Kontaktformular für meine Homepage (php oder cgi). Ich habe dabei dieses hier entdeckt: http://nms-cgi.sourceforge.net/scripts.shtml

Ist das (spam)sicher oder würdet Ihr mir etwas anderes empfehlen?

Während der Boardsuche bin ich auch auf den SelfHTML-Formmailer gestoßen. Welche Vorteile hat der PHP-Formmailer von SelfHTML gegenüber dem von mir favorisierten?

  1. Hallo,

    http://nms-cgi.sourceforge.net/scripts.shtml
    Ist das (spam)sicher oder würdet Ihr mir etwas anderes empfehlen?

    Ich kenne es nicht, wichtig ist IMHO aber nur, dass die E-Mail-Adresse des Empfängers nicht über ein Hidden-Feld mitgegeben wird. Sonst kann man damit auch E-Mails an andere Empfänger senden.

    Während der Boardsuche bin ich auch auf den SelfHTML-Formmailer gestoßen. Welche Vorteile hat der PHP-Formmailer von SelfHTML gegenüber dem von mir favorisierten?

    Das ist immernoch ein Forum! ;-)

    Du meinst sicher diesen: http://aktuell.de.selfhtml.org/tippstricks/php/form-mail/
    Hier wird allerdings die E-Mail-Adresse des Empfängers über ein Hidden-Feld übergeben. Ich würde davon abraten!

    Grüße, Alex

    --
    <Eigenwerbung>
    hier hab ich auch einen PHP-Formmailer: http://www.alex.ilosuna.org/formmailer.html
    </Eigenwerbung>
    1. Hello,

      Du meinst sicher diesen: http://aktuell.de.selfhtml.org/tippstricks/php/form-mail/
      Hier wird allerdings die E-Mail-Adresse des Empfängers über ein Hidden-Feld übergeben. Ich würde davon abraten!

      Und auch das Einstanzen von "From: absender@domain.tld" in den Header birgt gefahren. Über den Header ist die der Mailer nämlich vollkommen manipulierbar, da man hier ja alles eintragen könnte, auch CC: und BCC: und ganze HTML-Mails. Man sollte also darauf achten, dass in den Daten des From-Feldes für den Header keine Umbrüche drinstehen. Das ist schonmal äußerst supekt. Und noch besser ist es, mit Regular Expressions zu überprügen dass genau eine eMailadresse drinsteht.

      Nun gibt es ja Leute, die fragen dann ganz naseweis, wie es denn möglich sein könnte, in ein <input type="test"...>-Feld Umbrüche reinzubekommen, und wo das doch sowieso mit Size auf 70 Zeichen beschränkt wäre...

      Nun denn, dann bau ich mir eben ein eigenes Formular für den Post an Deinen Formmailer. Und da kann ich alles reinschreiben...

      Also lieber dreimal zuviel prüfen, als einmal zu wenig!

      Liebe Grüße aus http://www.braunschweig.de

      Tom

      --
      Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
  2. moin sanussi,die

    wusste btw gar nicht dass Zigaretten schon lexikoneintragswürdig sind ;)

    da ich neulich selber das problem hatte und eigentlich gar nicht programmieren kann
    wurde mir hier sehr kompetent geholfen.

    http://forum.de.selfhtml.org/archiv/2003/12/67083/#m383445

    gruß josef