【发布时间】:2010-04-30 10:50:17
【问题描述】:
我使用以下内容发送联系我们类型的表格,iv 调查了安全性,只发现您需要保护邮件功能的 From: 位,因为我硬编码这意味着该脚本是防垃圾邮件的/un-可劫持
$tenantname = $_POST['tenan'];
$tenancyaddress = $_POST['tenancy'];
$alternativename = $_POST['alternativ'];
//and a few more
//then striptags on each variable
$to = "hardcoded@email.com";
$subject = "hardcoded subject here";
$message = "$tenantname etc rest of posted data";
$from = "noreply@email.com";
$headers = "From: $from";
mail($to,$subject,$message,$headers);
【问题讨论】:
-
我相信您的意思是您需要保护“收件人:邮件功能的位”,因为那是您实际硬编码的内容。
标签: php security email forms sanitization