Olivier Masson
2010-02-05 17:17:42 UTC
Bonjour,
J'ai toujours vérifié tout ce que je donnais comme arguments à mail(),
ce qui me parait évident.
Pourtant, en critiquant cette absence de toute forme de
vérification/filtrage, on vient de me répondre qu'il n'y avait aucun
problème avec PHP5.
Est-ce vrai (notamment pour l'injection de headers) ?
Donc ils font, sans rien faire sur $_POST :
mail($maildest,$_POST['subject'],$_POST['message'],"From :
".$_POST['mail']."\n MIME-Version: 1.0");
Merci.
J'ai toujours vérifié tout ce que je donnais comme arguments à mail(),
ce qui me parait évident.
Pourtant, en critiquant cette absence de toute forme de
vérification/filtrage, on vient de me répondre qu'il n'y avait aucun
problème avec PHP5.
Est-ce vrai (notamment pour l'injection de headers) ?
Donc ils font, sans rien faire sur $_POST :
mail($maildest,$_POST['subject'],$_POST['message'],"From :
".$_POST['mail']."\n MIME-Version: 1.0");
Merci.