防止 e-mail 注入的最好方法是对输入进行验证?

来源:互联网 发布:煤炭行业数据 编辑:程序博客网 时间:2024/05/29 15:09
在上一节中的 PHP e-mail 脚本中,存在着一个漏洞。

PHP E-mail 注入

首先,请看上一章中的 PHP 代码:

 以上代码存在的问题是,未经授权的用户可通过输入表单在邮件头部插入数据。

假如用户在表单中的输入框内加入如下文本到电子邮件中,会出现什么情况呢?

  点击阅读全文