На странице справки по php для функции mail был пользовательский комментарий, в котором говорилось: «Позаботьтесь, чтобы предотвратить внедрение заголовка».
В моем приложении я использую функцию mail, и единственным пользовательским вводом, который я использую в качестве параметра функции, является адрес электронной почты.
Я делаю предварительную проверку адреса электронной почты, используя регулярное выражение ^[_a-z0-9-]+(\.[_a-z0-9-]+)*@[a-z0-9-]+(\.[a-z0-9-]+)*(\.[a-z]{2,3})$
.
Это также предотвратит инъекцию заголовка?
Спасибо
JRH