Probleme securite fonction mail php

Probleme securite fonction mail php - PHP - Programmation

Marsh Posté le 08-02-2007 à 23:35:41    

Bonjour,
 
Est il possible de pouvoir hacker une adresse mail via la fonction mail en php ? Je vous explique pourquoi je vous pose cette question.
 
J'ai un formulaire sur un site internet qui envoi un mail a une adresse mail rentrer dans mon script.
 
Mon script d'envoi ressemble a ceci:
 
if (isset($_POST['nom']) && $_POST['nom'] != '' && strlen($_POST['nom']) <= 30 && isset($_POST['prenom']) && strlen($_POST['prenom']) <= 30 && $_POST['prenom'] != '' && isset($_POST['mail']) && $_POST['mail'] != '' && strlen($_POST['mail']) <= 50 && strstr($_POST['mail'], '@') && strstr($_POST['mail'], '.') && isset($_POST['text']) && $_POST['text'] != '')
{
 $header = "From: site@xxxx.fr\n";
 $header .= "Date: ".date("D, d M Y H:i:s +0100" )."\n";
 $header .= "Reply-To: ".$_POST['mail']."\n";
 $header .= "User-Agent: Thunderbird 1.5.0.9 (Windows/20061207)\n";
 $header .= "MIME-Version: 1.0\n";
 $header .= "Content-Type: text/plain; charset=iso-8859-1; format=flowed\n";
 $header .= "Content-Transfer-Encoding: 8bit\n";
 mail("contact@xxx.fr", "contact site", "De: ".$_POST['prenom']." ".$_POST['nom']."\nMail:".$_POST['mail']."\nMessage: ".$_POST['text'], $header);
}
 
Malheureusement, je vient de me faire hacker mon adresse mail. Y'a til un moyen de me faire hacker avec sa et si oui comment l'eviter ??? Merci.

Reply

Marsh Posté le 08-02-2007 à 23:35:41   

Reply

Marsh Posté le 09-02-2007 à 09:23:08    

Tu t'es fait pirater ton adresse e-mail?
Et cette adresse e-mail était-elle une adresse hotmail ? ou un .com ?
En tout cas, je ne crois pas que c'est ton script d'envoi qui en est la cause...
A mon avis, c'est quelqu'un de ton entourage ou bien ton mot de passe était trop simple...

Reply

Marsh Posté le 09-02-2007 à 16:13:32    

lol mon mot de passe est generer aleatoirement toutes les semaines. Mon adresse est associe au nom de domaine.

Reply

Marsh Posté le 09-02-2007 à 16:29:04    

ça ne répond pas à la question, qu'entends tu par "hacker mon adresse mail" ?

Reply

Marsh Posté le 09-02-2007 à 16:44:35    

elle a ete supprimer et une autre a ete creer sur le webmail de mon hebergeur.

Reply

Marsh Posté le 09-02-2007 à 17:13:00    

sundevil a écrit :

elle a ete supprimer et une autre a ete creer sur le webmail de mon hebergeur.


faut voir avec ton hebergeur alors
 
sinon pour ton script je te conseille de rajouter un captcha

Reply

Marsh Posté le 09-02-2007 à 17:52:27    

Reply

Marsh Posté le 09-02-2007 à 23:40:59    

 

http://fr.wikipedia.org/wiki/Captcha


Message édité par Profil supprimé le 09-02-2007 à 23:41:12
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed