Potablog 1338.at Header

 
Wahre Worte schreibt Tom Sommer auf seinem Weblog.
ZitatHow freaking hard can it be to validate post data before using it in PHP's mail() command?

Did you honestly think noone would think of exploiting your super cool homemade contact form. Here is a revelation that will rock the very foundations of your existance: Text input fields can contain multiline data. WHAT'S THAT? Read it again.. then read this and now go fix your shit.

Your bad coding just resulted in 100.000+ spammails being sent out, congratulations.

Learn to fucking code.

Wie Recht er doch besonders mit folgendem Satz hat: "How freaking hard can it be to validate post data before using it"
Auch wenn ich zugeben muss, dass bevor ich von Martin m3 Leyrer geläutert wurde, auch solche Fehler begangen habe ;)
Nun aber entsage ich solchen Teufeleien. :D
Direktlink  Kommentare: 0 geschrieben von potassium am Dienstag, 27.03.2007, 22:27

Kommentar(e):
Es wurden noch keine (öffentlichen) Kommentare eingetragen.

Kommentar hinzufügen

Name*:
E-Mail-Adresse*: (Wird nicht veröffentlicht!)
WWW:


Text *:

HTML ist in den Kommentaren deaktiviert, alternativ können Sie aber (ausgewählte) bbCode-Befehle benutzen.

Privater Kommentar (Ist nur für den Autor des Eintrags lesbar.)
Benachrichtige mich, wenn es Antworten auf meinen Kommentar gibt.
Meine Eingaben merken.

Bitte geben Sie folgenden Antibot-Code ein:
Auth-Code
Antibot-Code*: