dedlfix: mail formular will nicht senden x_X

Beitrag lesen

echo $begrüßung;

Warum siehst du den Namen phpinfo.php als nicht sinnvoll an und was wäre ein sinnvoller Name dafür?
Weil von bösen Menschen™ gerne (z.B. per Google) nach Dateien genau dieses Namens gesucht und die Ausgabe ausgewertet wird und anschließend möglicherweise in der jeweiligen PHP-Installation enthaltene Schwachstellen ausgenutzt werden.

Dadurch verschwinden keine Schwachstellen. Wenn ich sie ausnutzen wollte, prüfte ich gezielt diese Schwachstelle und wäre nicht auf diese Ausgabe angewiesen. Anstatt eine obskuren Namen zu vergeben wäre ein Zugriffschutz sinnvoller, wenn man aus welchem Grunde auch immer die öffentliche Anzeige vermeiden möchte. Manch ein Hoster stellt absichtlich die phpinfo()-Ausgabe ins Netz, damit sich potentielle Kunden über die verfügbaren Leistungsmerkmale informieren können. Und nun? Willst du daraufhin den Hoster meiden damit deine Sicherheitslücken nicht ausgenutzt werden können? Ansonsten findet sich immer ein Kunde, der so "freundlich" ist, eine phpinfo()-Ausgabe rumliegen zu haben.

echo "$verabschiedung $name";