je viens de trouver sur ce site, en fin de page ce script qui controle les en-tetes en fonction des injections de codes connues par les robots
question de novice :
Où placer exactement ce bout de code dans le script du HUb afin qu'il soit efficace ?
CODE
<?
$erreur = "";
$headers = "From: ".$POST['Email'];
// avant l'envoi du mail test des champs sensibles
if(eregi("(\r|\n)",$headers) || eregi("(\r|\n)",$destinataire) || eregi("(cc:|bcc:|from:)",$message_final))
    $erreur = "Tu t'es vu quand tu spam ?..."; // bloquage du mail
// ajout des en-têtes optionnelles après vérification
if(strlen($email_cc))
    $headers .= "\nCC: ".$email_cc;
if(strlen($email_bcc))
    $headers .= "\nBCC: ".$email_bcc;
// pas d'erreur...
if($_POST && !strlen($erreur)) {
    // ... traitement du formulaire
} elseif(strlen($erreur)) {
    echo $erreur;
}
?>