Ver Mensaje Individual
  #6 (permalink)  
Antiguo 29/10/2011, 16:52
jakie
 
Fecha de Ingreso: mayo-2008
Mensajes: 8
Antigüedad: 16 años
Puntos: 0
Respuesta: procesador de envio de formulario en php "Seguro"

Cita:
Iniciado por SirDuque Ver Mensaje
La cabecera es $headers y lo seteas vos...

$asunto y $cuerpo son lo unicos campos en el que pueden poner contenido.

a lo cual para evitar cualquier "Ataque".

Código PHP:
<?php
// solo admitir letras y numeros.
$cuerpo preg_replace(/[^a-zA-Z0-9s]/“”$string);
$asunto preg_replace(/[^a-zA-Z0-9s]/“”$string);
?>
NOTA: si nunca llamas a la funcion face() no va a tener efecto.
O sea que con este codigo valido los campos Asunto y Cuerpo no ? He leido que las Inyecciones de Cabeceras pueden ocurrir porque te ponen un salto de pagina con /n , /r y agregan cc: y bcc: tambien, con este codigo eso quedaria bloqueado ?

Y este codigo que me pasas lo pongo en culauqier parte del codigo no ? mientras este dentro del php ... perdon por las preguntas, pero el que sabe sabe ... y en este caso yo nooooooo .....

Como tengo PhpMailer, los mails me llegan en blanco, por ejemplo, Nombre: Email: Mensaje: . En el servidor me dicen que esta todo bien, que debe ser el scrip, ya subi la utlima version de class.php.mailer.php pero no dio resultadosss

gracias !