Fonction mail() et sécurité
Posté : 05 oct. 2006, 11:32
Bonjour,
j'ai reçu un mail d'information de l'hébergeur de mon site concernant les failles de sécurité des scripts php.
Je n'en utilise qu'un seul pour ma part, dans un formmail tout simple.
En l'occurence j'ai un simple formulaire dans lequel on peut saisir un message (le corps) qui envoie un mail à l'admin du site.
On ne peut pas configurer l'email d'origine, ni le sujet du mail.
Voici ma fonction :
mail('maildeladminecritenclairdanslescript', 'Suggestion Produit ', $_POST['corps']);
Le mail est lisible, le sujet aussi, et ne font pas appel à une variable stockée quelque part. Il n'y a que le corps qui récupère la zone de ma page de formulaire de saisie.
Comme je ne m'y connais pas en php, quelqu'un pourrait-il me renseigner sur les risques de sécurité potentiel de ma ligne de code, et s'il y en a (ce dont je suis sûr), comment faire pour sécuriser ma fonction...
Merci d'avance...
j'ai reçu un mail d'information de l'hébergeur de mon site concernant les failles de sécurité des scripts php.
Je n'en utilise qu'un seul pour ma part, dans un formmail tout simple.
En l'occurence j'ai un simple formulaire dans lequel on peut saisir un message (le corps) qui envoie un mail à l'admin du site.
On ne peut pas configurer l'email d'origine, ni le sujet du mail.
Voici ma fonction :
mail('maildeladminecritenclairdanslescript', 'Suggestion Produit ', $_POST['corps']);
Le mail est lisible, le sujet aussi, et ne font pas appel à une variable stockée quelque part. Il n'y a que le corps qui récupère la zone de ma page de formulaire de saisie.
Comme je ne m'y connais pas en php, quelqu'un pourrait-il me renseigner sur les risques de sécurité potentiel de ma ligne de code, et s'il y en a (ce dont je suis sûr), comment faire pour sécuriser ma fonction...
Merci d'avance...