Ist mein Formmailer sicher?

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Antworten
mristau2k5
Mitglied
Beiträge: 140
Registriert: 10.05.2005 02:35
Wohnort: Filderstadt

Ist mein Formmailer sicher?

Beitrag von mristau2k5 »

Ich habe letztens eine E-Mail über mein Formmailer erhalten, die sah so aus
Absender: of9401@mristau.de
User-IP: blabla
E-Mail Adresse: of9401@mristau.de
Homepage: of9401@mristau.de
Text: is
Content-Transfer-Encoding: 8bit
cc: ciemandcookie@aol.com
who: 266050893e17b9760770f337a5ccc51b
Content-Type: text/plain
Subject: tto thou

made to extricate themselves, with a furious plunge drew forward the
carriage, and unfortunately overturned it. uckily, upon the

.
Wie sind sie auf meiner Homepage gelandet:

of9401@mristau.de
Der header sollte also offensichtlich geändert werden, aber der Header war genau so, wie er von mir erstellt wurde, kann ich demnach davon ausgehen, dass mein Mailer sicher ist?
Habe eigtl keine große Lust, dass mein Mail-Server in irgendwelchen Spamlisten aufgeführt wird ^^

MfG mristau
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

Solange dein Formmailer kein senden an andere Adressen als deine zulässt ist er sicher.

Ob das allerdings der Fall ist, kann dir niemand ernsthaft nach diesem einen Beispiel bestätigen.
mristau2k5
Mitglied
Beiträge: 140
Registriert: 10.05.2005 02:35
Wohnort: Filderstadt

Beitrag von mristau2k5 »

also meine eigene Adresse ist als Konstante vorgegeben, ich wollte eigtl vor allem wissen ob somit eine Header-Veränderung nicht geht und was ich machen müsste um das bei Variablen die in den header kommen verhindere ^^
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

mristau2k5 hat geschrieben:also meine eigene Adresse ist als Konstante vorgegeben
Was alleine erstmal nicht ausreicht. Über gezielte Header-Manipulation kann ich evtl. auch andere Empfänger erreichen.

Im Grunde musst du sicherstellen das alle Daten die vom Client kommen und in ein Header Feld sollen (wie etwa From oder Subject) keine Zeilenumbrüche beinhalten.

Alles was der User in den Body packt ist vollkommen irrelevant. Da kann er noch so oft Dinge reinschreiben die wie Mail-Header aussehen, sie werden vom Mail-Server und vom Client nicht als solche gewertet.
Antworten

Zurück zu „Coding & Technik“