phpbar.de logo

Mailinglisten-Archive

[php] Frage zu "additional Headers" im Mailcommando

[php] Frage zu "additional Headers" im Mailcommando

Lutz Zetzsche Lutz.Zetzsche at sea-rescue.de
Don Dez 1 18:29:10 CET 2005


Hi Jens,

Am Donnerstag, 1. Dezember 2005 17:16 schrieb Jens Giessmann:
> Damit hast du an sich zwar recht, aber die Frage, warum die Funktion
> mail() nicht zusaetzlich(?) prueft dass keine 2 \n direkt aufeinander
> als additional_headers reinkommen ist auch nicht unberechtigt, denn
> das macht einfach keinen Sinn.

die Sicherheitsgefahr geht ja nicht von den zwei \n aus. :-) Und PHP muß ja 
nicht jeden Unsinn abfangen, den der Programmierer macht. ;-) Also einfach 
richtig validieren und sauber programmieren, dann paßt es schon.


Viele Grüße
Lutz

php::bar PHP Wiki   -   Listenarchive