Newsletterformular sicher?

Fragen zur Installation von CONTENIDO 4.9? Probleme bei der Konfiguration? Hinweise oder Fragen zur Entwicklung des Systemes oder zur Sicherheit?
Antworten
mkayi
Beiträge: 77
Registriert: Sa 18. Dez 2004, 22:23
Kontaktdaten:

Newsletterformular sicher?

Beitrag von mkayi »

Hallo,

mal eine Frage.

Bei dem Newsletterformular werden die Eingaben ja an PHPmailer() weitergereicht, so dass eine Mail versandt wird.

Nun ist ja ein Formular, das jedem die Eingabe einer Adresse ermöglicht grundsätzlich ein Wunschtraum für Hacker. Mir wurden mal bei einem sehr unsicheren Kontakt-Formular aberhunderte von Adressen untergeschoben, die dann per PHP angemailt wurden (da reichte IIRC ein simples "\n", um den Mailheader entsprechend zu modifizieren)

Daher die Frage an die contenido-firmen unter euch...: Werden die Eingaben in dem Newsletterhandler schon bereinigt, auf eine Maximallänge geprüft oder anderweitig sicher gemacht?

Oder muss man da selbst ran?
holger.librenz_4fb

Beitrag von holger.librenz_4fb »

Hallo mkayi

Welches Newsletter-Plugin nutzt Du denn? Wenn Du das mit Contenido gebundlete nutzt, kannst Du Deine Frage direkt an den Autor HerrB im entsprechenden Foren-Thread wenden.

So long
Holger
mkayi
Beiträge: 77
Registriert: Sa 18. Dez 2004, 22:23
Kontaktdaten:

Beitrag von mkayi »

ja, ist das von HerrnB...

Ich hatte allerdings den Eindruck, dass es nur ein leicht abgewandeltes von den mitgelieferten sein (wenn denn überhaupt welche mitgeliefert werden, fällt mir gerade auf... habe contenido nie ohne beispielmandanten installiert)
HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB »

Wenig. Bitte die Diskussion unter Bugs und isValidMail verfolgen.

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net
Antworten