Mailinglisten-Archive |
Hi Jens, Am Donnerstag, 1. Dezember 2005 17:16 schrieb Jens Giessmann: > Damit hast du an sich zwar recht, aber die Frage, warum die Funktion > mail() nicht zusaetzlich(?) prueft dass keine 2 \n direkt aufeinander > als additional_headers reinkommen ist auch nicht unberechtigt, denn > das macht einfach keinen Sinn. die Sicherheitsgefahr geht ja nicht von den zwei \n aus. :-) Und PHP muß ja nicht jeden Unsinn abfangen, den der Programmierer macht. ;-) Also einfach richtig validieren und sauber programmieren, dann paßt es schon. Viele Grüße Lutz
php::bar PHP Wiki - Listenarchive