Men! Du skal lige passe på! Sådan som din kode er nu, kan den bruges til at spamme med! Sæt nu, at $_POST['to'] er: hej@mig.dk\r\nBCC: spamliste@spam.xxx Så står du (robot@meso.frac.dk) og din server pludselig som afsender på en masse spam! Det samme gælder for $_POST['msg'], at hvis første linie er "BCC: spamliste$spam.xxx", ja så sker det samme igen.
For at undgå det første, kan du teste om visse tegn (bl.a. linieskift) er en del af $_POST['to']; hvis det er, forsøger nogen at misbruge din funktion. Ved den anden, kan bare indsætte et linieskift foran det hele:
if (instr($_POST['to'], "\r\n") != false) { echo "Hej. Linieskift hører altså ikke til i en til-adresse. Du er ikke ude på ballade, vel?"; die(); } $msg = "\r\n".$_POST['msg']."\r\nDenne mail kan ikke besvares!"; if (mail(...) == false) { die("Mailen blev ikke sendt"); } else { die("Mailen blev succesfuldt sendt"); }
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.