Cita:
Iniciado por SirDuque La cabecera es $headers y lo seteas vos...
$asunto y $cuerpo son lo unicos campos en el que pueden poner contenido.
a lo cual para evitar cualquier "Ataque".
Código PHP:
<?php
// solo admitir letras y numeros.
$cuerpo = preg_replace(“/[^a-zA-Z0-9s]/”, “”, $string);
$asunto = preg_replace(“/[^a-zA-Z0-9s]/”, “”, $string);
?>
NOTA: si nunca llamas a la funcion face() no va a tener efecto.
O sea que con este codigo valido los campos Asunto y Cuerpo no ? He leido que las Inyecciones de Cabeceras pueden ocurrir porque te ponen un salto de pagina con /n , /r y agregan cc: y bcc: tambien, con este codigo eso quedaria bloqueado ?
Y este codigo que me pasas lo pongo en culauqier parte del codigo no ? mientras este dentro del php ... perdon por las preguntas, pero el que sabe sabe ... y en este caso yo nooooooo .....
Como tengo PhpMailer, los mails me llegan en blanco, por ejemplo, Nombre: Email: Mensaje: . En el servidor me dicen que esta todo bien, que debe ser el scrip, ya subi la utlima version de class.php.mailer.php pero no dio resultadosss
gracias !