Документы в текстовой области - PullRequest
0 голосов
/ 20 ноября 2018

У меня есть контактная форма на веб-сайте;просто обычный html на странице php:
<textarea name="message" id ="message" rows="10" cols="30"> </textarea>
Я еще не обработал входные данные, так как решил, что они все равно будут отправлены только по электронной почте ...
Интересно, что спамеры нашли способ прикрепить / вставить то, что выглядит как документ .PDF к сообщению.
У меня два вопроса:
1. Как они это делают?Кажется, я не могу найти способ вставить документ или прикрепить документ к сообщению в текстовой области, так как они могут это сделать?
2. Остановит ли их очистка ввода с помощью strip_tags и htmlspecialchars?
Спасибо.
Редактировать:
Спасибо, что ответили мне - вот скриншот одного из писем;как вы говорите, gmail, похоже, получает URL-адрес:
image of spam email

Не думаю, что мне следует нажимать на эту ссылку, эй?

1 Ответ

0 голосов
/ 20 ноября 2018

Без подробностей могу только догадываться.<textarea> не позволяет прикреплять файл, только текст (строка любых символов).Это позволило бы включить URL в текст.Если вы отправите этот текст, содержащий URL-адрес, по электронной почте, программа чтения электронной почты, скорее всего, распознает строку URL-адреса и преобразует ее в интерактивную ссылку.Таким образом, строго говоря, файл PDF не добавляется к электронному письму, но ссылка на PDF имеет вид.

В этом случае очистка для тегов HTML не будет работать, ноочистка для URL будет.

...