[GastForen Archiv Perl und CGI Nochmal eine Frage zu Formmail

  • Suche
  • Hilfe
  • Lesezeichen
  • Benutzerliste
Archiv - Archivierte Foren
Themen
Beiträge
Moderatoren
Letzter Beitrag

Nochmal eine Frage zu Formmail

Turicon
Beiträge gesamt: 161

28. Sep 2003, 11:58
Beitrag # 1 von 6
Bewertung:
(1040 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi Leute,

habe eben Robbys Thread gelesen, wo 4500 Spammails über sein Script verschickt wurden. Da fiel mir ein, dass ich in den Logfiles immer wieder Fehlzugriffe auf mein cgi - Verzeichnis und dann auf verschiedene Dateien wie formmail.cgi oder formmail.pl habe.
Sehe ich das richtig, dass da jemand Zugriff auf ein unsicheres Script sucht? Und, wie kann man denn die Mailadresse austauschen, die ja eigentlich fest im Script vorgegeben ist?

Ich versende mittels PHP meine Formulare - gibt es da etwas zu beachten bzw. ist ein Hack auch da möglich?

Danke im voraus,
Jens


|:. Webdesign von der Nordsee .:|
http://www.piske.de
X

Nochmal eine Frage zu Formmail

SabineP
Beiträge gesamt: 7586

28. Sep 2003, 12:11
Beitrag # 2 von 6
Beitrag ID: #52576
Bewertung:
(1040 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Turicon,

wenn Die Empfänger-Mail-Adresse im PHP-Script steht (also nicht im HTML-Formular),
dann können Mails über dieses Formular nur an Dich gesendet werden und nicht an andere Mail-Adressen.

Wenn Die Empfänger-Mail-Adresse im HTML-Formular steht,
dann kann diese beliebig ausgetauscht werden.
Böswilliger Mißbrauch ist dann möglich.

Gruß Sabine


als Antwort auf: [#52575]

Nochmal eine Frage zu Formmail

sky
Beiträge gesamt: 51

28. Sep 2003, 12:58
Beitrag # 3 von 6
Beitrag ID: #52578
Bewertung:
(1040 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
ui *augen spitz*
nicht sicher bin ob richtig verstanden: turicon, hast du deine mail-addy nun in html drin ?


als Antwort auf: [#52575]

Nochmal eine Frage zu Formmail

Turicon
Beiträge gesamt: 161

28. Sep 2003, 13:22
Beitrag # 4 von 6
Beitrag ID: #52580
Bewertung:
(1040 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi Sabine,

bisher habe ich auf einer normalen HTML - Seite mein Formular, als <form action= ...> rufe ich die entsprechende php - Seite auf, die die Formularfelder in entsprechende Form bringt und an meine Mailadresse sendet. Dieses Script beginnt mit normalem HTML, die Formularauswertung und der Versand erfolgt innerhalb des HTML-Codes, ungefähr so wie hier:

***** vor diesen Zeilen steht normales HTML **********
<?
$to = "hier steht die Mailadresse" ;
$subject = "Anfrage über Kontaktformular";
$message =
"Firma: ".$firma. "\n".
"Name: ".$name. "\n".
"Vorname: ".$vorname. "\n".
"E-Mail: ".$email. "\n".
"Text: ".$anfrage. "\n".
$header = "From: ".$name.",".$vorname."<".$email.">";
mail ($to, $subject,$message,$header);
?>
<h2>Die Übermittlung Ihrer Nachricht war erfolgreich.</h2>
***** und jetzt geht es mit normalem HTML weiter ********

Ist das nun "sicher"? ICH!! bin jetzt zumindest ganz unsicher geworden ;-)

Gruß,
Jens

|:. Webdesign von der Nordsee .:|
http://www.piske.de


als Antwort auf: [#52575]

Nochmal eine Frage zu Formmail

SabineP
Beiträge gesamt: 7586

28. Sep 2003, 18:38
Beitrag # 5 von 6
Beitrag ID: #52605
Bewertung:
(1040 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Jens,

$to = "hier steht die Mailadresse" ;

die E-Mail-Adresse steht im PHP-Code,
also kann man die von außen (im HTML-Formular) weder sehen, noch ändern.

Gruß Sabine


als Antwort auf: [#52575]

Nochmal eine Frage zu Formmail

Turicon
Beiträge gesamt: 161

28. Sep 2003, 20:01
Beitrag # 6 von 6
Beitrag ID: #52614
Bewertung:
(1040 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hi Sabine,

war mir da eigentlich schon zu 99% sicher, aber Du hast mir das letzte Prozent gegeben :-)

DANKE! und noch einen schönen Sonntagabend,
Jens

|:. Webdesign von der Nordsee .:|
http://www.piske.de


als Antwort auf: [#52575]
X

Aktuell

Veranstaltungskalender

Hier können Sie Ihre Anlässe eintragen, welche einen Zusammenhang mit den Angeboten von HilfDirSelbst.ch wie z.B. Adobe InDesign, Photoshop, Illustrator, PDF, Pitstop, Affinity, Marketing, SEO, Büro- und Rechtsthemen etc. haben. Die Einträge werden moderiert freigeschaltet. Dies wird werktags üblicherweise innert 24 Stunden erfolgen.

pdf-icon Hier eine kleine Anleitung hinsichtlich Bedeutung der auszufüllenden Formularfelder.

Veranstaltungen
14.05.2024

Online
Dienstag, 14. Mai 2024, 10.00 - 10.30 Uhr

Webinar

Prozessoptimierung ist ein Teamsport! Keine Software und keine Maschine allein kann Ihnen helfen, die Effizienzpotenziale Ihres Betriebes maximal auszuschöpfen. Von der Auftragsannahme über die Vorstufe und den Druck bis hin zur Weiterverarbeitung – alles muss optimal ineinandergreifen. Apropos Weiterverarbeitung – in vielen Druckbetrieben fristet sie in Sachen Prozessoptimierung immer noch ein Schattendasein. Dabei liegen hier mittlerweile die größten Einsparpotenziale! In einem Webinar von Horizon und Impressed erfahren Sie, wie Sie diese Einsparungen realisieren können. Horizon, bekannt für innovative Lösungen in der Druckweiterverarbeitung, bietet mit iCE LiNK eine Workflowlösung für die Weiterverarbeitung. iCE LiNK überwacht, visualisiert und analysiert Produktionsabläufe und unterstützt bei der Wartung – damit immer alles reibungslos läuft. Den gleichen Anspruch hat der von Impressed entwickelte Impressed Workflow Server – er ist die smarte PDF-Workflow-Lösung für Druckereien, die Datenmanagement, Preflight und Produktionssteuerung übernimmt. Im Webinar zeigen Ihnen die Experten von Horizon und Impressed, wie beide Lösungen im Team die Effizienz und Produktivität Ihres Betriebes steigern können. Melden Sie sich am besten gleich an, wir freuen uns auf Sie! PS: Melden Sie sich in jedem Fall an – sollten Sie zum Termin verhindert sein, erhalten Sie die Aufzeichnung.

kostenlos

Ja

Organisator: Impressed / Horizon

https://www.impressed.de/schulung.php?c=sDetail&sid=327

Einsparpotenziale in der Weiterverarbeitung
Veranstaltungen
16.05.2024

Online
Donnerstag, 16. Mai 2024, 10.00 - 10.30 Uhr

Webinar

Komplizierte, kleinteilige Aufträge; alles sehr speziell; seit Jahren bewährte Prozesse – da können wir nichts standardisieren und automatisieren! Das sagen viele Großformatdrucker – aber stimmt das wirklich, ist dem tatsächlich so? Günther Business Solutions und Impressed treten in einem Webinar den Gegenbeweis an. Experten beider Unternehmen zeigen, wie Großformatdrucker vom Einsatz zweier bewährter Lösungen profitieren können: • von advanter print+sign von Günther Business Solutions, dem ERP-System für den Großformatdruck, dass alle Phasen der Wertschöpfung im Large Format Printing abdeckt • von Impressed Workflow Server, der smarten PDF-Workflow-Lösung für Druckereien, die Datenmanagement, Preflight und Produktionssteuerung übernimmt Über die Kombination beider Lösungen können Großformatdrucker ihre Prozesse mit modernen Workflows Schritt für Schritt automatisieren – und so zügig deutliche Zeit- und Kosteneinsparungen realisieren. Das Webinar sollten Sie sich nicht entgehen lassen – damit Sie keine Effizienzpotenziale mehr liegen lassen. Melden Sie sich am besten gleich an, wir freuen uns auf Sie! PS: Melden Sie sich in jedem Fall an – sollten Sie zum Termin verhindert sein, erhalten Sie die Aufzeichnung.

kostenlos

Nein

Organisator: Impressed / Günther Business Solutions

https://www.impressed.de/schulung.php?c=sDetail&sid=326

Und es geht doch: Automatisierung im Großformatdruck!