phpbar.de logo

Mailinglisten-Archive

[php] Sicherheitsvorkehrungen bei Usereingaben in Emails

[php] Sicherheitsvorkehrungen bei Usereingaben in Emails

Andre Gemünd listen at scroogie.de
Son Feb 6 11:51:14 CET 2005


Hallo Liste,

gibt es bestimmte Sicherheitsvorkehrungen die man treffen sollte wenn 
man Usereingaben in Emails verarbeitet?
Einfaches Beispiel, ein Kontaktformular. Im Allgemeinen verarbeitet man 
die Eingaben ja nicht nur im Text, sondern z.B. auch im Reply-To oder 
 From Header. Welche Zeichen sollte ich da strippen, oder escapen? Die 
Mail-Methode kann sendmail, smtp oder mail sein, da ich die Mail-Klasse 
aus PEAR verwende.

Gruß
André

php::bar PHP Wiki   -   Listenarchive