Elya: Unsinn, Spamversuch oder schlimmer?

Hallo zusammen,

gerade habe ich in meine Mailbox folgende Nachrichten aus meinem Formmailer:

Absender (ungültige Email-Adresse)
Nachricht: '\\"; drop all tables; status, quit;

oder, in einer zweiten die Nachricht:

"; drop all tables; status, quit;

Was wurde da versucht? Muß ich das ernst nehmen? Ich habe einen vermutlich simplen Formmailer in php, mit den üblichen Prüfungen auf Pflichtfelder und gültige Email usw. und natürlich nur scriptseitig verdrahteter Empfängeradresse. Droht Gefahr?

Gruß aus Köln-Ehrenfeld,

Elya

--
"Alle mal an die Nase fassen, und zwar an die eigene": </archiv/2003/9/57903/#m324482>
_____________
elyas virtuelle Altbauwohnung: http://www.visuelya.de
    1. Hallo Bert,

      http://www.google.com/search?q=sql+injection&sourceid=mozilla-search&start=0&start=0&ie=utf-8&oe=utf-8

      Danke, jetzt bin ich schlauer.

      Gruß aus Köln-Ehrenfeld,

      Elya

      --
      "Alle mal an die Nase fassen, und zwar an die eigene": </archiv/2003/9/57903/#m324482>
      _____________
      elyas virtuelle Altbauwohnung: http://www.visuelya.de