Komische Mails über Webformular

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Komische Mails über Webformular

    Hallo,

    Derartige Mails sind vor kurzem in meinem Posteingang gelandet. Sie wurden über ein Webformular auf meiner HP versendet.

    hwxlxprcp@domain.tld
    Content-Type: multipart/mixed; boundary=\"===============0163613436==\"
    MIME-Version: 1.0
    Subject: 21ba4e32
    To: hwxlxprcp@domain.tld
    bcc: Homeiragtime@aol.com
    From: hwxlxprcp@domain.tld

    This is a multi-part message in MIME format.

    --===============0163613436==
    Content-Type: text/plain; charset=\"us-ascii\"
    MIME-Version: 1.0
    Content-Transfer-Encoding: 7bit

    mwmmq
    --===============0163613436==--


    Name:
    hwxlxprcp@domain.tld
    Das ist kein Header oder sonst was, sondern angekommene Text.

    Der Code dazu:

    PHP-Code:
    mail("XXX@domain.tld",
        
    "Kontaktformular XXX - ".$_POST['betreff'], 
        
    $_POST['message']."\n\nName:\n".$_POST['name'],
        
    "From: ".$_POST['email'], 
        
    "-f".$_POST['email']) 
    Was wurde da versucht?

    Gruß,
    Syco
    [COLOR=darkblue].: 1+1=23 :.[/COLOR]

  • #2
    könnte sowas sein: http://securephp.damonkohler.com/ind...mail_Injection

    Kommentar

    Lädt...
    X