Easy Contact Mod - Kontaktformular und die Sicherheit

Du suchst einen bestimmten Mod, weißt aber nicht genau wo bzw. ob er überhaupt existiert? Wenn dir dieser Artikel nicht weiterhilft, kannst du hier den von dir gewünschten/gesuchten Mod beschreiben ...
Falls ein Mod-Autor eine der Anfragen hier aufnimmt um einen neuen Mod zu entwicklen, geht's in phpBB 2.0: Mods in Entwicklung weiter.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Easy Contact Mod - Kontaktformular und die Sicherheit

Beitrag von IPB_Flüchtling »

Hallo,

ich möchte mir gerne den Easy Contact Form - Mod einbauen, weil er auf mich einen wirklich guten Eindruck macht. (Download und Demo gibt es unter dem eben genannten Link.)

Weiß jemand von Euch, wie dieser Mod aus sicherheitstechnischer Sicht zu bewerten ist? Ich beziehe mich v.a. auf das Problem der E-Mail-Injection in Kontaktformularen.

Sicherheit ist mir schon ziemlich wichtig: Ich möchte nicht Gefahr laufen, dass mein Forum über dieses Kontaktformular missbraucht wird, um Spam zu versenden.

LG, IPB_Flüchtling
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

schau mal hier rein .. da wurde das Thema schon "durchgekaut" :wink:
http://www.phpbb.de/viewtopic.php?t=95444

Markus
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Beitrag von IPB_Flüchtling »

Hi Markus,

danke für den Link. Aber ich habe meine Frage schon ganz bewusst speziell auf den Easy Contact - Mod bezogen. :wink:

Ich habe mir auch den Quelltext der contact_form.php etwas angesehen. Als php-Grünschnabel habe ich auch das Gefühl, dass dem Mod-Autor Sicherheit kein Fremdwort ist. Aber genau beurteilen kann ich es nicht einmal ansatzweise.

Es wäre halt toll zu wissen, ob das oben angesprochene Kontaktformular (und nur um dieses geht es mir) dazu missbraucht werden kann, um

1. über mein Board Spam etc. zu versenden
2. mir persönlich in irgendeiner Form Malware zu schicken.

Den zweiten Punkt hatte ich vorher nicht beachtet. Deshalb danke noch einmal für den Link!

Punkt 2 müsste sich ja eigentlich lösen lassen, indem man nur den Versand von reinen Textmails und/oder relativ kurzen Mails zulässt. Wie man das verwirklichen könnte, weiß ich aber nicht. Man müsste irgendwie und irgendwo eine Zeichenbegrenzung in den einzelnen Feldern einbauen (falls sie nicht schon ohnehin vorhanden sein sollte).

LG, IPB_Flüchtling
Benutzeravatar
daruler
Mitglied
Beiträge: 549
Registriert: 14.04.2004 19:42
Kontaktdaten:

Beitrag von daruler »

Ich habe den Easy Contact Form Mod in der 1.0.5 Version installiert und bekomme seit ein Paar Wochen SpamMails mit der Betreffzeile, die ich als Benachrichtigung im Mod angegeben habe. Hat dieses Problem noch jemand und aendert sich was nach einem Upgrade auf 1.0.10?

Thnx
Benutzeravatar
daruler
Mitglied
Beiträge: 549
Registriert: 14.04.2004 19:42
Kontaktdaten:

Beitrag von daruler »

Wuerde mich ueber eine Antwort freuen...
Max
Mitglied
Beiträge: 1051
Registriert: 20.02.2003 22:22

Beitrag von Max »

Hi,

guck (such) doch einfach mal auf amigalink.de, da findest Du eine gute Anleitung für den Einbau des MOD Advanced Visual Confirmation

Wie es dann aussieht, findest Du auf meinen Seiten bei Kontakt



Gruß Max
Benutzeravatar
daruler
Mitglied
Beiträge: 549
Registriert: 14.04.2004 19:42
Kontaktdaten:

Beitrag von daruler »

Danke fuer die Antwort.
Ist es ein AddOn fuer den Easy Contact Form Mod und hilf dieser gegen SpamMails ?
Welche Ver. hast du? 1.0.5 oder 1.0.10?
Antworten

Zurück zu „phpBB 2.0: Mod Suche/Anfragen“