Einzelnen Beitrag anzeigen

Benutzerbild von alcaeus
alcaeus

Registriert seit: 11. Aug 2003
Ort: München
6.537 Beiträge
 
#25

AW: [PHP] Ist mein Mailskript sicher?

  Alt 23. Sep 2010, 18:08
Kurzum: nein, ist es nicht. Absolut nicht. So unsicher dass ich dir empfehle, es sofort offline zu nehmen falls du es online hast. Die Gruende hast du schon gehoert.

Ich wollte es eigentlich selber machen und nichts fertiges verwenden - auch zu Lernzwecken.
Dann lies den Code der Library, such Bugs, melde Bugs, biete an den Code zu verbessern. Die Welt hat aber absolut gar nichts davon wenn der Millionste PHP-Frickler die Millionste Spam-Schleuder entwickelt nur weil er a) zu klug ist um ne fertige Library zu verwenden die auch syntaktisch korrekte Mails schickt (sich nur auf sendmail zu verlassen ist nicht immer so klug) und b) keine Ahnung von Absicherung von Input hat. Nimms mir nicht uebel, aber in diesem Fall meine ich es mit der gesamten Boshaftigkeit die man im Text rausliest.
Zur Regex die die E-Mail-Adresse validiert:
* foo+something@web.de (ist gueltig, wird abgelehnt)
* somebody@deutsches.museum (ist gueltig, wird abgelehnt, vgl. auch .museum auf Wikipedia)
* abcdefghijklmnopqrstuvwxyzabcdefghijklmnopqrstuvwx yzabcdefghijklmnopqrstuvwxyzabcdefghijklmnopqrstuv wxyzabcdefghijklmnopqrstuvwxyzabcdefghijklmnopqrst uvwxyzabcdefghijklmnopqrstuvwxyzabcdefghijklmnopqr stuvwxyz@abcdefghijklmnopqrstuvwxyzabcdefghijklmnopqrstuvw xyzabcdefghijklmnopqrstuvwxyzabcdefghijklmnopqrstu vwxyzabcdefghijklmnopqrstuvwxyzabcdefghijklmnopqrs tuvwxyz.de [die Leerzeichen bitte ignorieren, die Software fuegt diese ein] (ist ungueltig, wird akzeptiert)
Du solltest dir evtl. nochmal RFC 5322 zu Gemuete fuehren.

Greetz
alcaeus
Andreas B.
Die Mutter der Dummen ist immer schwanger.
Ein Portal für Informatik-Studenten: www.infler.de

Geändert von alcaeus (23. Sep 2010 um 18:24 Uhr)
  Mit Zitat antworten Zitat