[GastForen Archiv Perl und CGI FormMail.pl

  • Suche
  • Hilfe
  • Lesezeichen
  • Benutzerliste
Archiv - Archivierte Foren
Themen
Beiträge
Moderatoren
Letzter Beitrag

FormMail.pl

SabineP
Beiträge gesamt: 7586

10. Aug 2004, 15:08
Beitrag # 1 von 7
Bewertung:
(2724 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo beekhuis,

wo kann man denn den gesamten Quellcode des Scriptes finden und das Formular dazu?

zu 2.

Ja, das ist die Position des Mauszeigers.
Verwende einen Submit-Button <input type="submit" value="abschicken"> und kein Bild.

Gruß Sabine
X

FormMail.pl

SabineP
Beiträge gesamt: 7586

10. Aug 2004, 16:43
Beitrag # 2 von 7
Beitrag ID: #102125
Bewertung:
(2724 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo marc,

Gib dem Textfeld im Formular den Namen email

vorher:
<input type="text" size="20" name="mail" border="0">

nachher:
<input type="text" size="20" name="email">

Dann sollte erstmal die Bestätigungsmail klappen.

Gruß Sabine


als Antwort auf: [#102096]

FormMail.pl

SabineP
Beiträge gesamt: 7586

10. Aug 2004, 20:41
Beitrag # 3 von 7
Beitrag ID: #102157
Bewertung:
(2724 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Marc,

>> eigentlich möchte ich ja gar keinen text dazu haben...

Meinst Du die Namen der Inputfelder vor dem Doppelpunk in der Mail?

Zeile 514 im Script ändern.

vorher
print MAIL "$_: $Form{$_}\n\n";

nacher
print MAIL "$Form{$_}\n\n";


Die Javascriptverstopfung und das Aufspring-Popupfenster nach Versenden
der Mail machen mich beim Testen so ziemlich nervös.

Hoffentlich gehts Deinen Usern nicht auch so. :-)

Gruß Sabine


als Antwort auf: [#102096]

FormMail.pl

SabineP
Beiträge gesamt: 7586

10. Aug 2004, 21:19
Beitrag # 4 von 7
Beitrag ID: #102164
Bewertung:
(2724 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Marc,

nach dem Absenden des Formulars aus den Frames kommt bei mir ein Popupfenster, das ich selbst nicht geöffnet habe.
Firefox öffnet dieses Fenster erst gar nicht. Netscape 4 wirft mir dieses Fenster vor die Nase und die Adresszeile ist weg.

Solche Sachen machen mich halt nervös :-)

Mit Javascript-Verstopfung meinte ich eigentlich nur, daß die Bestellung ausschließlich mit aktiviertem Javascript funktioniert.

Ich habe mir Dein Formular+Script installiert und mußte erstmal zum Testen das gesamte Javascript löschen.


>> bleibt also nur noch die einbindung des formulars ins bestätigungs-mail

das ist die Zeile 478 bis 463

if ( $send_confirmation_mail ) {
open(CMAIL,"|$mailprog")
|| die "Can't open $mailprog\n";
print CMAIL $xheader, "To: $email$realname\n$confirmation_text";
close CMAIL;
}


An dieser Stelle kennt das Script die Formulardaten noch nicht.
Man müßte mehrere Änderungen im Script durchführen,
damit die gesendeten Formulardaten auch in der Bestätigungsmail erscheinen.

Gruß Sabine

PS.

"Below is the result of your feedback form. It was submitted by
(henry@henry.ch) on Tuesday, August 10, 2004 at 21:06:46"
---------------------------------------------------------------

>> weisst du wo ich das ausschalten kann?

Zeile 483 bis 485 im Script löschen.


als Antwort auf: [#102096]
(Dieser Beitrag wurde von SabineP am 10. Aug 2004, 21:28 geändert)

FormMail.pl

SabineP
Beiträge gesamt: 7586

10. Aug 2004, 21:39
Beitrag # 5 von 7
Beitrag ID: #102167
Bewertung:
(2724 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Marc,

http://www.leerraum.ch/order/bestellt.html

bestellt.html --> bestellt2.html

Firefox-Meldung:

geblockte Popups
folgende Seite wurde daran gehindert ungefragt Pop-up-Fenster anzuzeigen:
http://www.leerraum.ch/order/bestellt2.html

Gruß Sabine


als Antwort auf: [#102096]

FormMail.pl

ganesh
Beiträge gesamt: 1981

11. Aug 2004, 05:38
Beitrag # 6 von 7
Beitrag ID: #102200
Bewertung:
(2724 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Unglaublich, dass noch Leute dieses Formmail Skript benutzen...

"Any users who have versions of FormMail prior to v1.91, including the popular version 1.6, should upgrade immediately."

"The formmail vulnerability allows spammers to send anonymous email to anyone on their mailing list. Because the email was created using the formmail's configured sendmail, the email originates from the webserver. So the spammer is effectively annonymous, and difficult to stop. So by providing the spammers these anonymous open-relays, you are the victim, as well as a participant in a spam run. So it is in the website owner's benefit to plug these security holes."


http://www.scriptarchive.com/formmail.html
http://www.html-faq.com/cgi/?secureformmail

Ich rate Dir auf jeden Fall schwer davon ab, es überhaupt zu benutzen.



als Antwort auf: [#102096]

FormMail.pl

SabineP
Beiträge gesamt: 7586

11. Aug 2004, 09:11
Beitrag # 7 von 7
Beitrag ID: #102215
Bewertung:
(2724 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo Ganesh,

ja Du hast recht den Formmailer von Matt vor Version 1.91 sollte man nicht benutzen.

Ich habe im Quellcode nachgesehen.

Es ist der Formmailer von nms, marc hat da sicher selbst nicht daran gedacht.

<a href="http://nms-cgi.sourceforge.net/">FormMail</a>
&copy; 2001 London Perl Mongers

Gruß Sabine


als Antwort auf: [#102096]
X