Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> skrypt e-mail, czy wystarczająco bezpiecznie ?
piotrekk
post
Post #1





Grupa: Zarejestrowani
Postów: 123
Pomógł: 2
Dołączył: 13.11.2006

Ostrzeżenie: (0%)
-----


O to skrypt:

  1. <?php
  2. $wiadomosc = strip_tags($_POST["wiadomosc"]);
  3. $imie = strip_tags($_POST["imie"]);
  4. $email = strip_tags($_POST["email"]);
  5. $tel = strip_tags($_POST["tel"]);
  6.  
  7. $dokogo = "email@email.com";
  8. $temat = "Wiadomosc ze strony email@email.com";
  9. $dane = "$wiadomoscnnImie: $imienEmail: $emailnTelefon: $tel";
  10. $naglowki = "From: $emailn";
  11. $naglowki .= "MIME-Version: 1.0n";
  12. $naglowki .= "Content-Type: text/plain; charset=utf-8";
  13. mail($dokogo,$temat,$dane,$naglowki);
  14. ?>


Jest to jedyny element php jaki pojawia sie na calej stronie, nie ma zadnej bazy danych.

Co o tym sądzicie ?

pozdrawiam
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
tsharek
post
Post #2





Grupa: Zarejestrowani
Postów: 300
Pomógł: 1
Dołączył: 22.09.2003
Skąd: Czeladź

Ostrzeżenie: (0%)
-----


Witam,

Skrypt wogle nie jest zabezpieczony. Podstawowy błąd: $email musi być walidowany pod względem poprawności adresu. Jeśli tego nie zrobisz to możesz zrobić maszynkę do spamowania (zmienna $email znajduje się w headerze). Poszukaj o walidacji adresu e-mail poprzez regexa.

BTW: pamiętam że kiedyś z kolegą robiliśmy jaja sobie właśnie w ten sposób (wystarczy łamanie lini, CC czy coś takiego i lecą adresy do spamu). Aż strach sobie przypomnieć że większość formularzy w internecie nie miała żadnych zabezpieczeń w tym temacie.

Pozdrawiam,
Tsharek

Ten post edytował tsharek 26.07.2007, 15:58:08
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 21:55