Tom: Ist dieses Kontaktformular spamsicher?

Beitrag lesen

Hello,

Du meinst sicher diesen: http://aktuell.de.selfhtml.org/tippstricks/php/form-mail/
Hier wird allerdings die E-Mail-Adresse des Empfängers über ein Hidden-Feld übergeben. Ich würde davon abraten!

Und auch das Einstanzen von "From: absender@domain.tld" in den Header birgt gefahren. Über den Header ist die der Mailer nämlich vollkommen manipulierbar, da man hier ja alles eintragen könnte, auch CC: und BCC: und ganze HTML-Mails. Man sollte also darauf achten, dass in den Daten des From-Feldes für den Header keine Umbrüche drinstehen. Das ist schonmal äußerst supekt. Und noch besser ist es, mit Regular Expressions zu überprügen dass genau eine eMailadresse drinsteht.

Nun gibt es ja Leute, die fragen dann ganz naseweis, wie es denn möglich sein könnte, in ein <input type="test"...>-Feld Umbrüche reinzubekommen, und wo das doch sowieso mit Size auf 70 Zeichen beschränkt wäre...

Nun denn, dann bau ich mir eben ein eigenes Formular für den Post an Deinen Formmailer. Und da kann ich alles reinschreiben...

Also lieber dreimal zuviel prüfen, als einmal zu wenig!

Liebe Grüße aus http://www.braunschweig.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen