christian: Script auf Homepage für spam missbraucht

Beitrag lesen

Hallo,
ich hab meine Website fast komplett mit PHP gebaut. Letzte Woche wurden alle PHP-Dokumente auf meiner Seite gesperrt, weil angeblich spams über meine webpräsenz verschickt worden.

Ich kenne zwar das Problem der mail()-Funktion in PHP. Jedoch kann mein mail-Script auf meiner Seite eigentlich schon deshalb kaum missbraucht worden sein, weil ich einzelne Bestandteile der mail (z.B. den Text nämlich) nicht per Variable übergebe.

if(mail("$email", "Dies ist der Betreff", "Dies ist der Mailtext", "From: christian christian@irgendeineseite.com")){}

Eine Manipulation des Formulars ist doch kaum möglich, oder? Lediglich die Empfängeradresse wird per Variable übergeben, aber damit allein kann doch ein Spammer nichts anfangen, schließlich will er doch auch den Text der mail verändern...