dedlfix: PHP Sicherheit: SQL Injection

Beitrag lesen

Hi!

Die Class.stmp Dateien stammen nicht von mir. Das heißt, es ist nicht meine Email Adresse und meine Zugangsdaten, sondern von jemand anderes. Deshalb war ich irritiert, ob dadurch von meiner Webseite aus irgendwelche versteckten Nachrichten rausgehen. Daher habe ich gefragt, wie genau die class.stmp funktioniert.

Sie macht erst einmal nichts weiter als den Code der Klasse zu enthalten. Am Ende findest du ein auskommentiertes Anwendungsbeispiel. Du müsstest also nach new smtp suchen oder auch nach sendMail, wenn du wissen willst, wo sie angewendet wird. Wenn das passiert, sendet sie eine Mail direkt an den im Konstruktor angegebenen SMTP-Server. Wobei noch die Zeile

socket_write($this->sock, "mail from: ABC@yahoo.com.ar\r\n");

kontraproduktiv sein kann, alles andere ist ja variabel gestaltet.

Lo!