romy: Gästebuch auf Angreifbarkeit testen

Beitrag lesen

Hallo Tom,

Wenn Du Dir die Gästebucheinträge anschaust, kannst Du sehen, dass ich dort mehrere eMail-Adressen eintrgen konnte. Es steht zu vermuten, dass ich auch einen kompletten modifizierten Header (für die email) übertagen und eintragen lassen kann. Der würde dann bei einer Bestätigungsmail einfach übernommen werden und so könnte ich das Script für meine Zwecke als Spammer missbrauchen.

Ich dachte ich löse das Problem einfach in dem ich die Zeichenzahl begrenze, das Emailfeld hat nur 50 Zeichen, meinst Du das reicht? Ansonsten werden keine Bestätigungen geschickt, es ist wirklich nur ein einfaches Mailto.

danke Dir vielmals...

ciao
romy