ytterligare en som råkat ut för register_globals=off :)
antingen använder du $_POST['name'] istället för $name, $_SERVER['HTTP_REFERER] istället för $HTTP_REFERER osv..
eller så sätter du register_globals=on i php.ini.
Det första är att föredra.
3 svar · 218 visningar · startad av perp
Ursäkta en nybörjare, men det verkar som jag missat något vid installationen av php4 på en IIs server, för det är bara vissa saker som fungerar, typ include. Har även fått en räknare som läser och skriver till en fil att fungera, men när jag försöker använda ett formulär som skickar ett mail, så skickas mailet, men det är tomt, likadant verkar det vara om man använder någon typ av färdiga skrip som vi att formlär skriver till typ en gästbok, på ett webhotell fungerra de utmärkt men inte på min IIs. :-(
<?php
$to = "xxx@xxx.xx";
$extra = "From: $email\r\nReply-To: $email\r\n";
$mess = "This is from: ".$name."(".$REMOTE_ADDR.")\n\n".$message;
mail ($to, $subject, $mess, $extra);
echo("Your mail has been sent.<br><br><a href=\"".$HTTP_REFERER."\">go back.</a>\n");
?>
Formuläret:
<form name="mail" method="post" action="mail.php">
Name <input type="text" name="name" size="15">
Email <input type="text" name="email">
Subject <input type="text" name="subject">
Message<textarea name="message" wrap="VIRTUAL" cols="30"></textarea>
<input type="submit" name="submit" value="send!">
</form>
ytterligare en som råkat ut för register_globals=off :)
antingen använder du $_POST['name'] istället för $name, $_SERVER['HTTP_REFERER] istället för $HTTP_REFERER osv..
eller så sätter du register_globals=on i php.ini.
Det första är att föredra.
En får tacke, visst var det register_globals=off
Varför är detta satt som off i standard?
Finns det någon säkerhetsrisk?
Jupp...
Om man slarvkodar med register_globals=on kan besökaren ganska enkelt ändra vissa av ens variabelvärden genom att t.ex. lägga värden på dem i URL:en när sidan besöks (s.k. "variable poisoning")...
Se vidare: http://www.php.net/manual/sv/security.registerglobals.php