Wikipedia · einfach zusammengefasst · Stand
Mailto
mailto (englisch für „[versende] Post an“) ist ein URI-Schema für E-Mail-Adressen und findet auf Webseiten Verwendung, um Hyperlinks (Abk. Links) zu …
Inhalt3 Abschnitte
Mailto als E-Mail-Link
mailto ist ein URI-Schema für E-Mail-Adressen. Es wird auf Webseiten verwendet, um Hyperlinks zu erstellen: Beim Auswählen eines solchen Links kann der Benutzer eine E-Mail an eine vorgegebene Adresse senden, ohne die Adresse zuvor selbst in ein E-Mail-Programm eingeben zu müssen.
Die ursprüngliche Definition stand in RFC 2368, veröffentlicht 1998. Die überarbeitete Spezifikation erschien 2010 als RFC 6068.
Verwendung und Angaben im Link
Ein einfacher Link enthält die Empfängeradresse nach mailto::
<a href="mailto:[email protected]">E-Mail senden</a>
Auch mehrere Empfänger sind möglich; ihre Adressen werden durch Kommas getrennt:
mailto:[email protected],[email protected]
Zusätzliche Angaben wie Betreff (subject), Kopie an weitere Empfänger (cc) und Nachrichtentext (body) können über den URL angegeben werden. Leerzeichen, Wagenrücklauf und Zeilenvorschub dürfen dabei nicht direkt eingebettet werden. Sie müssen per URL-Encoding beziehungsweise Prozentkodierung dargestellt werden, etwa als %20 für ein Leerzeichen.
Ein mailto-Link kann außerdem ohne vorgegebene Empfängeradresse erstellt werden, zum Beispiel mit to= sowie vorbelegtem Betreff und Nachrichtentext.
Sicherheits- und Datenschutzrisiken
Bei dem in RFC 2368 vom Juli 1998 beschriebenen mailto-URI-Schema sind Sicherheitsprobleme bekannt. Besonders problematisch ist die automatisierte Erfassung von E-Mail-Adressen durch Bots. Solche Roboter können mailto-Konstrukte auf HTML-Seiten im World Wide Web mit verschiedenen Skriptsprachen auslesen; dazu zählen auch DOM-Konstrukte und reguläre Ausdrücke.
Gesammelte Adressen können über Mailinglisten für große Mengen unerwünschter E-Mail, also Spam, genutzt werden. Als Schutz werden unter anderem das Verändern von Adressen (Munging) und das Verschleiern JavaScript-basierter Adressen eingesetzt. Ausreichend komplizierte E-Mail-Harvester können diese Maßnahmen jedoch umgehen.
Andere Verfahren verbergen die Adresse hinter einem CAPTCHA oder einem ähnlichen „Humanity Check“. Sie ermöglichen andere Kontaktwege, besonders Webformulare. Auch diese haben vergleichbare Schwierigkeiten beim Blockieren von Spam und sind nicht vollständig sicher.