Bonjour,
J'utilise ce code php pour envoyer un message via un formulaire sur la page html d'un site, mais je ne m'y connais pas assez pour savoir si ce code est bien sécurisé, qu'en pensez vous ?
On me dit que ce code serait sensible au cross scripting
Code :
- <?
- $adresse="contact@pouet.com";
- $from="From: $prenom $nom<$email>\r\n";
- $from.="Reply-To: $prenom $nom <$email>\n";
- $from.="X-priority:3\n";
- $texte="<html>";
- $texte.="$texte";
- $texte.="</html>";
- $from.="MIME-Version: 1.0\r\n";
- $from.="Content-Type: text/html";
- if (mail($adresse,$sujet,$texte,$from))
- echo("<center><p>Votre message a bien été envoyé ! Merci!<br><a href=index.html>Cliquez ici pour revenir à l'accueil</a></p></center>" );
- else
- echo("<center><font color=red><br><br><br>Impossible d'envoyer votre message<br>Nous ne pouvons actuellement traiter votre demande<br>Merci de nous contacter par email sur<a href=\"mailto:$adresse\">contact@pouet.com</a> " );
- ?>
|
Est-ce qu'il est également judicieux de mettre un captcha ?
Merci pour vos conseils
Message édité par dexenium le 29-01-2007 à 13:33:23