---
title: "Sicherheitsproblem Mailformplus"
url: "https://www.typo3.net/d/44603-sicherheitsproblem-mailformplus"
source: "typo3.net"
tags: ["Extensions","Frage"]
created: "2006-06-12"
last_reply: "2006-06-12"
replies: 2
solved: false
page: 1
pages: 1
lang: "de"
---

# Sicherheitsproblem Mailformplus

Extensions · 2 Antworten · gestartet 2006-06-12

## Eröffnungsbeitrag

**IgM** · 2006-06-12 · [Beitrag #1](https://www.typo3.net/d/44603-sicherheitsproblem-mailformplus/1)

Ich verwende Mailformplus und habe festgestellt, dass Marker ungeschützt geschrieben werden:

```html
<td valign="top">###error_phone###<input type="text" name="phone" value="###value_phone###"></td>
```

Gibt der Nutzer an dieser Stelle z.B.:

```html
">
```

ein, ist das Formular zerstört.

Das ganze wird dann unangenehm, wenn es um Sicherheitsthemen geht.

Gibt es da eine htmlspecialchars Funktion?

## Antworten

### [#2](https://www.typo3.net/d/44603-sicherheitsproblem-mailformplus/2) · just2b · 2006-06-12

Hallo,

schreib doch Peter mal an, der ist sonst eigentlich ganz flott.
Sonst im Code suchen wo der Code an den Marker übersetzt wird und dort Funktion einfügen

georg

### [#3](https://www.typo3.net/d/44603-sicherheitsproblem-mailformplus/3) · IgM · 2006-06-12

Danke, hab ich nun gemacht.
Wenn ich wüßte an welcher Stelle im PHP Script (und in welchem) der Ausgabecode erzeugt wird, würd ichs ja selber machen.

Update: Hab folgende Codezeile (Z. 708-) nun geändert (class.tx_thmailformplus_pi1.php)
Von:

```php
$globalMarkerArray['###value_'.$k.'###'] = $v;
```

In:

```php
$globalMarkerArray['###value_'.$k.'###'] = stripslashes(htmlspecialchars($v));
```

---

Quelle: „Sicherheitsproblem Mailformplus“, typo3.net, https://www.typo3.net/d/44603-sicherheitsproblem-mailformplus
Beiträge von Mitgliedern des Forums. Bitte mit Link auf die Diskussion zitieren.
