mam następujący problem:
Przygotowałem formularz kontaktowy, z którego pobierane są dane do zmiennych w celu przesłania wiadomości:
<?php $site_email = "jakis@adres.email.net"; $header = "From: "adres wysylkowy" <".$site_email.">rn"; $header_other = "From: ".$osoba." <".$email.">rn"; //dane do zmiennych pobierane z formularza if($send=="ok"){ "podziekowania!", "tekst podziekowania", "$header"); "powiadomienie o kontakcie", "osoba: $osoba email: $email", "$header_other"); } ?>
Problem polega na tym, iż okazało się, że formularz umożliwia wysyłanie spamu.
Mam informację, że błąd tkwi w złej deklaracji i inicjalizacji zmiennej header_other.
Jakie zmiany powinienem poczynić, aby skrypt stał się bezpieczny?
Formularz jest wysyłany metodą:
<?php ?>