Hallo,
mal eine Frage.
Bei dem Newsletterformular werden die Eingaben ja an PHPmailer() weitergereicht, so dass eine Mail versandt wird.
Nun ist ja ein Formular, das jedem die Eingabe einer Adresse ermöglicht grundsätzlich ein Wunschtraum für Hacker. Mir wurden mal bei einem sehr unsicheren Kontakt-Formular aberhunderte von Adressen untergeschoben, die dann per PHP angemailt wurden (da reichte IIRC ein simples "\n", um den Mailheader entsprechend zu modifizieren)
Daher die Frage an die contenido-firmen unter euch...: Werden die Eingaben in dem Newsletterhandler schon bereinigt, auf eine Maximallänge geprüft oder anderweitig sicher gemacht?
Oder muss man da selbst ran?
Newsletterformular sicher?
Wenig. Bitte die Diskussion unter Bugs und isValidMail verfolgen.
Gruß
HerrB
Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!
Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net
Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net