Tom: Mail-Formular sicherer machen

Beitrag lesen

Hello,

Sehe, dass Du die Brisanz der Sache voll im Griff hast ;-))))

Ich hoffe, dass ich die wichtigsten Punkte genannt habe;-)
Ergaenzungen werden gerne angenommen.

Die wesentlichen Lücken sind eben
CC:
BCC:
From:

weil die gerne in Formularen abgefragt werden und dann oft ungeprüft in die Header übernommen werden. Dein Tipp, alle \r\n oder \n zu extrahieren (ich würde sie zählen und ggf. Alarm schlagen) ist schon der richtige Ansatz. Es dürfen überhaupt keine Sonderzeichen drinstehen, die in Mailadressen selber nicht vorkommen dürfen. Sollte das der Fall sein, ist es wahrscheinlich ein Hackversuch und sollte beim Operator aufschlagen.

P.S. die doppelten Anfuehrungszeichen... [pref:t=70939&m=408400] SCNR;-)

Ja, ich habe schon fleißig gesucht, woher das kam und leider nur die Hälfte wiedergefunden. Siehe Thread.

Liebe Grüße aus http://www.braunschweig.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen