Hola a tod@s,
Estoy empezando con esto del php. Hice un formulario hace tiempo y puse todo en javascript (checkbox, validaciones, etc).
Este es el código del action:
Un amigo me comentó que no era seguro, que había que filtrar variables para evitar inyecciones y ataques.
La verdad que no entiendo mucho de como limpiar, filtrar y demás. He visto muchos manuales de como hacerlo pero no porqué realmente y que se evita.
Si me pueden ayudar un poco a arrancar sería genial.
Saludos!
Estoy empezando con esto del php. Hice un formulario hace tiempo y puse todo en javascript (checkbox, validaciones, etc).
Este es el código del action:
<?php
$nombre = $_POST['nombre'];
$apellidos = $_POST['apellidos'];
$dni = $_POST['dni'];
$mail = $_POST['mail'];
$telefono = $_POST['telefono'];
$direccion = $_POST['direccion'];
$ip = $_SERVER['REMOTE_ADDR'];
$header = 'From: ' . $mail . " \r\n";
$header .= "X-Mailer: PHP/" . phpversion() . " \r\n";
$header .= "Mime-Version: 1.0 \r\n";
$header .= "Content-Type: text/plain";
$mensaje = "Este mensaje fue enviado por " . $nombre . ", con apellidos " . $apellidos . " \r\n";
$mensaje .= "Condiciones: " . $_POST['condiciones'] . " \r\n";
$mensaje .= "Su e-mail es: " . $mail . " \r\n";
$mensaje .= "Dni: " . $_POST['dni'] . " \r\n";
$mensaje .= "Teléfono: " . $_POST['telefono'] . " \r\n";
$mensaje .= "Dirección: " . $_POST['direccion'] . " \r\n";
$mensaje .= "Su ip: " . $ip . " \r\n";
$mensaje .= "Enviado el " . date('d/m/Y', time());
$para = '[correo eliminado]';
$asunto = 'Cliente nuevo';
mail($para, $asunto, utf8_decode($mensaje), $header);
echo 'Mensaje enviado';
?>Un amigo me comentó que no era seguro, que había que filtrar variables para evitar inyecciones y ataques.
La verdad que no entiendo mucho de como limpiar, filtrar y demás. He visto muchos manuales de como hacerlo pero no porqué realmente y que se evita.
Si me pueden ayudar un poco a arrancar sería genial.
Saludos!