Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: skrypt e-mail, czy wystarczająco bezpiecznie ?
Forum PHP.pl > Forum > PHP
piotrekk
O to skrypt:

  1. <?php
  2. $wiadomosc = strip_tags($_POST["wiadomosc"]);
  3. $imie = strip_tags($_POST["imie"]);
  4. $email = strip_tags($_POST["email"]);
  5. $tel = strip_tags($_POST["tel"]);
  6.  
  7. $dokogo = "email@email.com";
  8. $temat = "Wiadomosc ze strony email@email.com";
  9. $dane = "$wiadomoscnnImie: $imienEmail: $emailnTelefon: $tel";
  10. $naglowki = "From: $emailn";
  11. $naglowki .= "MIME-Version: 1.0n";
  12. $naglowki .= "Content-Type: text/plain; charset=utf-8";
  13. mail($dokogo,$temat,$dane,$naglowki);
  14. ?>


Jest to jedyny element php jaki pojawia sie na calej stronie, nie ma zadnej bazy danych.

Co o tym sądzicie ?

pozdrawiam
tsharek
Witam,

Skrypt wogle nie jest zabezpieczony. Podstawowy błąd: $email musi być walidowany pod względem poprawności adresu. Jeśli tego nie zrobisz to możesz zrobić maszynkę do spamowania (zmienna $email znajduje się w headerze). Poszukaj o walidacji adresu e-mail poprzez regexa.

BTW: pamiętam że kiedyś z kolegą robiliśmy jaja sobie właśnie w ten sposób (wystarczy łamanie lini, CC czy coś takiego i lecą adresy do spamu). Aż strach sobie przypomnieć że większość formularzy w internecie nie miała żadnych zabezpieczeń w tym temacie.

Pozdrawiam,
Tsharek
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.