Thread Sicherheit bei Webformularen (7 answers)
Opened by Philipp at 2009-10-05 16:19

pq
 2009-10-05 17:05
#126513 #126513
User since
2003-08-04
12208 Artikel
Admin1
[Homepage]
user image
Guest Phil
Ich benutze dieses Script: http://aktuell.de.selfhtml.org/artikel/cgiperl/form-mail/index.htm um mir eine Mail über ein Kontaktformular zu schicken. Danke für den Tipp mit Mime, aber da das Formular schon geht werde ich es vorerst weiter verwenden.

ui. benutze lieber ein skript von http://nms-cgi.sourceforge.net/

du musst dich entscheiden. entweder nimmst du ein sicheres skript oder du nimmst das von selfhtml. aber du hattest halt gefragt.
wenn ich das so auf den ersten blick sehe, verwendet das selfhtml-skript nicht die option 'i', und somit kann ein spammer lustig gaaanz viele emails versenden, indem er einfach einen punkt in eins der felder eingibt, umgeben von jeweils einem newline.

der selfhtml-code sieht nach steinzeit aus, sieht man schon am fehlenden strict und warnings.
Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live. -- Damian Conway in "Perl Best Practices"
lesen: Wiki:Wie frage ich & perlintro Wiki:brian's Leitfaden für jedes Perl-Problem

View full thread Sicherheit bei Webformularen