Likes Likes:  0
Resultaten 1 tot 15 van de 19
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: phpMail script

  1. #1
    phpMail script
    DutchJoomler
    600 Berichten
    Ingeschreven
    13/10/04

    Locatie
    Deutschland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    phpMail script

    Hallo,

    Ik ben voor iemand op zoek naar een "veilig" phpmailscript.

    Eentje die makkelijk te gebruiken is, maar desondanks veilig tegen spammen.

    Op google kom ik verschillende tegen, echte op de ene site lees ik dat het script goed is en oop een andere site weer dat het script slecht is

    Ik heb het volgende simpelle script gebruikt en ben benieuwd of dit zonder te veel zorgen gebruikt kan worden:

    PHP Code:
     <? 
    // geef e-mail adres op van ontvanger 
    $mail_ontv = "mijn@emailadres.nl";

    // is niet 100% !!! 
    function checkmail($mail) 

        $email_host = explode("@", $mail); 
        $email_host = $email_host['1']; 
        $email_resolved = gethostbyname($email_host); 

        if ($email_resolved != $email_host && eregi("^[0-9a-z]([-_.~]?[0-9a-z])*@[0-9a-z]([-.]?[0-9a-z])*\\.[a-z]{2,4}$",$mail)) 
            $valid = 1; 

        return $valid; 


    // als er niet op submit is gedrukt, of als er wel op is gedrukt maar niet alles ingevoerd is 
    if (!$_POST['submit'] || $_POST['submit'] && (!$_POST['naam'] || !$_POST['mail'] || !checkmail($_POST['mail']) || !$_POST['msggs'] || !$_POST['onderwerp'])) 

        if ($_POST['submit'] && (!$_POST['naam'] || !$_POST['mail'] || !checkmail($_POST['mail']) || !$_POST['msggs'] || !$_POST['onderwerp']))   
        { 
            echo "Je bent je naam, e-mail adres, onderwerp of bericht vergeten in te vullen. Ook kan het zijn "; 
            echo "dat je een verkeerd e-mail adres hebt ingevuld.<p>"; 
        } 
          
        // form + tabel 
        echo "<table border=\"0\" cellspacing=\"0\" cellpadding=\"0\">"; 
        echo "<form method=\"POST\" ACTION=\"" . $_SERVER['PHP_SELF'] . "\">"; 
          
        // naam 
        echo "<tr><td>Naam:</td></tr>"; 
        echo "<tr><td><input type=\"text\" name=\"naam\" value=\"" . $_POST['naam'] . "\"></td></tr>"; 
          
        // space 
        echo "<tr><td>&nbsp;</td></tr>"; 
          
        // mail 
        echo "<tr><td>E-mail adres:</td></tr>"; 
        echo "<tr><td><input type=\"text\" name=\"mail\" value=\"" . $_POST['mail'] . "\"></td></tr>"; 
          
        // space 
        echo "<tr><td>&nbsp;</td></tr>"; 
          
        // mail 
        echo "<tr><td>Onderwerp:</td></tr>"; 
        echo "<tr><td><input type=\"text\" name=\"onderwerp\" value=\"" . $_POST['onderwerp'] . "\"></td></tr>"; 
          
        // space 
        echo "<tr><td>&nbsp;</td></tr>"; 
          
        // mail 
        echo "<tr><td>Bericht:</td></tr>"; 
        echo "<tr><td><TEXTAREA name=\"msggs\" ROWS=\"6\" COLS=\"45\">" . htmlentities($_POST['msggs']) . "</TEXTAREA></td></tr>"; 
          
        // space 
        echo "<tr><td>&nbsp;</td></tr>"; 
          
        // button 
        echo "<tr><td>&nbsp;</td></tr>"; 
        echo "<tr><td><input type=\"submit\" name=\"submit\" value=\"Versturen\"></td></tr>"; 
          
        // sluit form + tabel 
        echo "</form>"; 
        echo "</table>"; 

    // versturen naar 
    else 
    {      
        // set datum 
        $datum = date("d.m.Y H:i"); 
          
        // set ip 
        $ip = $_SERVER['REMOTE_ADDR']; 
          
        $inhoud_mail = "===================================================\n"; 
        $inhoud_mail .= "Ingevulde contact formulier\n"; 
        $inhoud_mail .= "===================================================\n\n"; 
          
        $inhoud_mail .= "Naam: " . $_POST['naam'] . "\n"; 
        $inhoud_mail .= "E-mail adres: " . $_POST['mail'] . "\n"; 
        $inhoud_mail .= "Bericht:\n"; 
        $inhoud_mail .= $_POST['msggs'] . "\n\n"; 
          
        $inhoud_mail .= "Verstuurd op $datum via het ip " . $ip . "\n\n"; 
          
        $inhoud_mail .= "===================================================\n\n"; 
        
        // -------------------- 
        // spambot protectie 
        // ------ 
        // van de tutorial: http://www.phphulp.nl/php/tutorials/10/340/ 
        // ------ 
        
        $headers = "From: " . $_POST['naam'] . " <" . $_POST['mail'] . ">";
        
        $headers = stripslashes($headers);
        $headers = str_replace("\n", "", $headers); // Verwijder \n 
        $headers = str_replace("\r", "", $headers); // Verwijder \r 
        $headers = str_replace("\"", "\\\"", str_replace("\\", "\\\\", $headers)); // Slashes van quotes 
        
        $_POST['onderwerp'] = str_replace("\n", "", $_POST['onderwerp']); // Verwijder \n 
        $_POST['onderwerp'] = str_replace("\r", "", $_POST['onderwerp']); // Verwijder \r 
        $_POST['onderwerp'] = str_replace("\"", "\\\"", str_replace("\\", "\\\\", $_POST['onderwerp'])); // Slashes van quotes 
         
        mail($mail_ontv, $_POST['onderwerp'], $inhoud_mail, $headers); 
         
        echo "<h1>Je e-mail is verstuurd</h1>";
        
        echo "<p>Bedankt voor het versturen van een e-mail. Je zult snel een antwoord "; 
        echo "krijgen indien dit nodig is.</p>"; 
         
        echo "<p>We nemen alles serieus en zullen vertrouwelijk omgaan met de informatie "; 
        echo "die we binnen krijgen. Je e-mail adres zal nooit aan derden worden verstrekt.</p>"; 

    ?>

  2. #2
    phpMail script
    geregistreerd gebruiker
    21 Berichten
    Ingeschreven
    11/01/07

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 345443343
    Ondernemingsnummer: nvt

    Volgens mij kan dat een heel stuk simpeler als je een class gebruikt. Op www.phpclasses.org kan je vast wel een goede mail class vinden.

  3. #3
    phpMail script
    DutchJoomler
    600 Berichten
    Ingeschreven
    13/10/04

    Locatie
    Deutschland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    het probleem is dat je tig mogelijkheden hebt en dan nog niet weet ik wat een aanrader is.

    Welke gebruiken jullie?!

    Diegene die dit formulier nodig heeft zit vast aan een PHP script (CGI is niet mogelijk).

  4. #4
    phpMail script
    Webproggie
    64 Berichten
    Ingeschreven
    16/01/07

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    De meeste PHP-based mail scripts zijn veilig...

    Als het goed is zit het mailadres niet in het formulier maar in het script... (meestal kunnen buitenstaanders dat niet lezen.

    Wanneer je echt zekerheid wilt moet je er eentje laten maken door/bestellen bij een professional zou ik zeggen (*hint)

  5. #5
    phpMail script
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Wij hebben goede ervaringen met Form Processor Pro
    http://www.email-form.com/overview.html

  6. #6
    phpMail script
    geregistreerd gebruiker
    1.531 Berichten
    Ingeschreven
    29/09/04

    Locatie
    Steenbergen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 20117722
    Ondernemingsnummer: nvt

    In het script zie ik als opmerking iets over een "spambot protectie", ik kan alleen niet zo 1-2-3 vinden waar dan een aantal regels staan tegen een spambot. Volgens mij is dit namelijk niet mogelijk en ook niet nodig doordat je al controleert of alle waarden zijn ingevuld + er op de submit knop gedrukt is.

    Ben benieuwd naar je reactie!

  7. #7
    phpMail script
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Mischien is dit iets: http://adslnetwerk.com/test
    Er zit een anti spam in + captcha.
    Een deel van het script is ergens vandaan, weet niet meer waarvan..
    De captcha code is er door mij ingebouwd.

  8. #8
    phpMail script
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Dat script is zo lek als een mandje en wordt de ondergang van je site als je dat gebruikt. Check het maar eens goed.

    Dit zijn scripts die bedoeld zijn om beginnende programmeurs op weg te helpen (zoals heel veel gratis scripts). Daarom kom je nooit iets tegen van beveiliging tegen, checken van invoer etc...

    Ik zou toch maar een ander gebruiken of zelf iets maken.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  9. #9
    phpMail script
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    Citaat Oorspronkelijk geplaatst door systemdeveloper Bekijk Berichten
    Dat script is zo lek als een mandje en wordt de ondergang van je site als je dat gebruikt. Check het maar eens goed.
    Graag wat meer onderbouwing; hieraan heeft de TS niets...

  10. #10
    phpMail script
    Ouwe rot, 52 Jaar
    1.901 Berichten
    Ingeschreven
    24/08/02

    Locatie
    Gaanderen

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    KvK nummer: 09153441

    Over welk script hebben we het nu?
    Als die van mij lek is dan wil ik graag weten waarom

  11. #11
    phpMail script
    geregistreerd gebruiker
    550 Berichten
    Ingeschreven
    08/12/04

    Locatie
    Bussum

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Naam: Remco
    Bedrijf: Frontline Multimedia
    URL: www.flmm.nl
    Registrar SIDN: nee
    KvK nummer: 32100598
    Ondernemingsnummer: nvt

    Ben aan het zoeken gegaan en de site waar ik het script vandaan heb wat ik al 2 jaar gebruik bestaat niet meer helaas.

    Dit script heeft een aparte file met alle instellingen. Domein en email adres. En je kan in het script op de form pagina van alles instellen, bedank pagina, error pagina, naar wie de mail toegestuurd moet worden etc. Hele form is eenvoudig aan te passen in Dreamweaver.

    Door de 2 aparte files best veilig lijkt me. En heb in die 2 jaar nog geen last gehad van spam e.d.

    Mocht dit misschien iets voor je zijn dan kan ik hem wel even naar je mailen. Kan je daar is naar kijken en misschien de onderelen die je nodig hebt eruit halen.

  12. #12
    phpMail script
    DutchJoomler
    600 Berichten
    Ingeschreven
    13/10/04

    Locatie
    Deutschland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Bedankt voor jullie reactie.

    @Zenda: Dat had ik zelf nog niet gezien; dit is dus ook geen script van mij maar ben deze tegengekomen via Google.

    @Jerom: Ik zou dat script graag eens willen zien, ik stuur je een PM met mijn mail adres.

    @Domenico: Bedankt voor je tip, hleaas zoekt deze persoon een gratis script.

  13. #13
    phpMail script
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door spirit010 Bekijk Berichten
    @Domenico: Bedankt voor je tip, hleaas zoekt deze persoon een gratis script.
    29 dollar voor een goed werkend en vooral veilig script is geen geld. Probeer hem eens te overtuigen.

  14. #14
    phpMail script
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Crafty Bekijk Berichten
    De meeste PHP-based mail scripts zijn veilig...

    Als het goed is zit het mailadres niet in het formulier maar in het script... (meestal kunnen buitenstaanders dat niet lezen.

    Wanneer je echt zekerheid wilt moet je er eentje laten maken door/bestellen bij een professional zou ik zeggen (*hint)
    Als jij denk dat de plaats waar het e-mail adres van de geadresserde staat van belang is dan mis je iets.

    Zoek (google) voor de lol eens op header injection. Goede controles daarop ontbreken juist aan (te) veel scripts.

    Header injection kan in om het even welk veld, dus niet alleen in het email veld, maar ook in msggs (om maar bij het voorbeeld van ts te blijven).

    Ik zou zelf nooit maar dan ook nooit een script gebruiken wat de $_POST vars gebruikt. Het is veel beter om een aantal functies te schrijven die e.e.a. schonen..
    Het is iets omslachtiger maar een stuk veiliger je kan namelijk NOOIT vergeten om een variabele te controleren.

    Heb niet te lang naar het script gekeken wat ts heeft gepost maar als ik het goed zie worden in ieder geval naam en bericht zonder enige filtering aan mail() gevoerd.

  15. #15
    phpMail script
    uhh?
    905 Berichten
    Ingeschreven
    18/12/04

    Locatie
    Leivere

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 12060688
    Ondernemingsnummer: nvt

    De functie checkmail zit vaag in elkaar. Je stript de \n en \r eruit wat helemaal niet nodig is. En je controleert helemaal niet of de mail wel is verstuurd!?

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics