Ver Mensaje Individual
  #5 (permalink)  
Antiguo 29/10/2011, 16:37
Avatar de SirDuque
SirDuque
 
Fecha de Ingreso: febrero-2009
Ubicación: Paso del Rey, Buenos Aires, Argentina
Mensajes: 975
Antigüedad: 15 años, 9 meses
Puntos: 89
Respuesta: procesador de envio de formulario en php "Seguro"

Cita:
Iniciado por jakie Ver Mensaje
La funcion Safe la vi en un ejemplo y la agregue ... lei que borrara la info antes de que llegara al servir si esta no era la correcta, por eso menciono que no soy programadora. El formulario, es un Formulario de Contacto con campos muy sencillos como Nombre, email, Mensaje, etc este codigo esta en un mismo file con extension .php, ademas de los estilos CSS y javascript. A que te referis con que no hay conexion de ningun tipo ? Los ataques fueron Inyecciones de Cabeceras, usaba PHPMailer y la ultima version no la tenia actualizada, ahora el problema es que no esta funcionando bien y estoy buscando un reemplazo seguro, no necesito nada mas que un Formulario de Contacto sencillo .... gracias !
La cabecera es $headers y lo seteas vos...

$asunto y $cuerpo son lo unicos campos en el que pueden poner contenido.

a lo cual para evitar cualquier "Ataque".

Código PHP:
<?php
// solo admitir letras y numeros.
$cuerpo preg_replace(&#8220;/[^a-zA-Z0-9\s]/”, “”, $string);
$asunto preg_replace(&#8220;/[^a-zA-Z0-9\s]/”, “”, $string);
?>
NOTA: si nunca llamas a la funcion face() no va a tener efecto.
__________________
Mono programando!
twitter.com/eguimariano