Hallo
Zwar habe ich keine Lösung aber zwei generelle Sachen:
a) Der Titel des Topics ist absolut schlecht gewählt. Normalerweise würde ich dieses Topic deswegen schließen. Da aber schon sie viele Antworten vorhanden sind meine Bitte @cb-funker: Ändere den Titel so ab, daß er Sinnvoll ist. Denn nur dann kann dieser Thread über die Suchfunktion sinnvoll gefunden werden und anderen Benutzern helfen.
b) Es ist absolut katastrofal, was Du machst. Du sendes die Daten die per GET kommen direkt per Email, wenn ich das richtig sehe. Dir ist aber schon klar, daß ich auch Viren und co per GET an Dein Script schicken kann? Stelle Dir mal vor, ich schicke Java per GET an Dein Script, welches ein Popup öffnet. Wenn Du jetzt die Email mit Outlook ließt, öffnet sich da dann das Popup. Oder ich füge üger GET weitere Header hinzu. Dann bekommt plötzlich jemand ganz anderes die Email auch noch... Wenn z.B. in email jetzt
test@test.de TO:tada@da.de schreibe, hat deine Email einen weiteren Empfänger. Und über BCC könnte die Email sogar dort ankommen (so gut kenne ich die mail() FUnktion aber nicht).
Behandle ALLE Variablen die von Extern sind mit htmlspecialchars() oder ähnlich und prüfe dann nochmal zusätzlich wichtige Variablen. Z.b. ob "email" wirklich eine Email ist. Sie muss also z.B. ein @ haben. (Fertige Funktionen findest Du auch in den phpBB-Dateien).
Grüße
Dennis