Fabienne: PHP-Skript deaktiviert / Spam durch mail()-method !?!?!?

Beitrag lesen

Hi chop-sui

Also, wie kann man die mail()-Funktion zum spammen benutzen und wie kann ich das verhindern?

Fast gar nicht. Wenn er das tun will, hast Du Pech....
Aber: Lies mal in Deinen Bedingungen nach, ob er das überhaupt machen _darf_.

Nearby: Manchmal erkennt man selbst nicht, dass es eine Einbruchslücke gibt:
Z.B. wenn sich mehrere Bedingungen überschneiden tritt die nächste in Kraft... Eine Software ist _nie_ fehlerlos!

Wichtig bei der mail()-Funktion: Niemals die "AN"-Adresse über das Formular übergeben lassen, auch nicht als hidden-Field o.ä. Immer hart-codiert im Quelltext hinterlegen.
Zusätzlich schränkt das Abschalten der globalen Variablen den Handlungsspielraum der Einbrecher gewaltig ein!

Grüße