У меня следующий php код
<?php
$from = $_POST['email'];
$to = "myaddr@myserver.com";
$subject = "new message";
$message = "new message from ". $_POST['email'] ." >>> " . $_POST['message'];
$headers = "From:" . $from;
mail($to,$subject,$message, $headers);
?>
Я только что запустил php, так что это результат копирования. Я подозреваю, что это уязвимо, потому что, возможно, можно просто вставить символ новой строки в поле адреса электронной почты и переписать для меня весь заголовок почты.
Как мне правильно избежать этого?
И пока ты в этом - видишь ли ты другие ошибки / вульны?