---
title: "Finns det någon möjlighet att missbruka AppendHTML?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/171247-finns-det-någon-möjlighet-att-missbruka-appendhtml"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "leniz"
published: "2008-05-04T18:12:16.000Z"
updated: "2008-05-05T11:14:26.000Z"
replies: 3
views: 546
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/171247-finns-det-någon-möjlighet-att-missbruka-appendhtml"
---

# Finns det någon möjlighet att missbruka AppendHTML?

## #1 — leniz, 2008-05-04T18:12Z

Hej!
Undrar om det finns någon möjlighet/risk att någon missbrukar ett script där man använder AppendHTML för att skicka mail. Så att de byter ut url:en mot någon annan adress så att mottagaren får ett mail som kommer från rätt adress och med rätt ämne men där innehållet i själva mailet är något helt annat än det man tror att man skickar. 
Funderar på om jag möjligtvis råkat ut för det. Hur är det isf möjligt för någon att göra, och hur kan jag se till att det inte händer? Kan man kanske på något sätt kontrollera att den url som används ligger på samma domän som scriptet?

Koden som används ser ut så här:

Set objHTTP = Server.CreateObject("Microsoft.XMLHTTP")
objHTTP.Open "GET", "http://www.xxxx.se", False
objHTTP.setRequestHeader "Content-type","text/html"
objHTTP.Send
strHTML = BinToText(objHTTP.Responsebody,35000)
Set objHTTP = Nothing

och sen längre ned där mailet skickas raden
msg.AppendHTML strHTML

Funktionen BinToText ser ut så här:
function BinToText(varBinData, intDataSizeInBytes)
					  const adFldLong = 128
					  const adVarChar = 200
					  set objRS = Server.CreateObject("ADODB.Recordset")
					  
					  objRS.Fields.Append "txt", adVarChar, intDataSizeInBytes, adFldLong
					  objRS.Open
					  
					  objRS.AddNew
					  objRS.Fields("txt").AppendChunk(varBinData)
					  tmp = objRS("txt").Value
					  objRS.Close
					  BinToText = tmp
					end function

Mvh Lena

Permalänk: https://www.webforum.nu/p/171247

## #2 — leniz, 2008-05-04T20:07Z

Tänkte bara säga att jag nu fått kontakt med mitt webbhotell och det är tydligen något allvarligt som hänt. De kan inte administrera min domän och väntar på svar från USA. Verkar som att någon kapar delar av min trafik som visar en helt annan hemsida än min medan andra (som t.ex. jag själv) ser min hemsida som den ska vara. 
Någon som råkat ut för något liknande?

Permalänk: https://www.webforum.nu/p/2108001

## #3 — Eclipse, 2008-05-04T22:48Z

Jo, men du måste ju ha lite koll på vem som skickar vad!?

Är det en funktion där gäster kan skicka e-post till andra människor...

Kanske du kan beskriva var på sidan denna funktion finns?

Permalänk: https://www.webforum.nu/p/2108037

## #4 — leniz, 2008-05-05T11:14Z

Hej!
Nej det var inget sånt utan mina egna nyhetsbrev som ingen annan skickar ut. Problemet var att innehållet byttes ut men nu har jag förstått hur det hängde ihop. Det var så enkelt att mitt webbhotell glömt förlänga mitt domännamn trots att jag betalade dem för det redan i oktober. Eftersom innehållet på hemsidan då blev utbytt mot någon form av länksida och mina nyhetsbrev plockar innehållet från en av mina sidor så blev innehållet i nyhetsbrevet också utbytt till den här reklamen eller vad man ska kalla det.
Mvh Lena

Permalänk: https://www.webforum.nu/p/2108104

---

Tråden på webben: https://www.webforum.nu/amne/asp/171247-finns-det-någon-möjlighet-att-missbruka-appendhtml
