Я создаю простую форму обратной связи на PHP: пользователь может просто ввести некоторые комментарии / предложения и т. Д. О моем сайте и нажать «Отправить отзыв». Затем введенный им текст отправляется непосредственно в текст сообщения электронной почты (т.е. я сам задаю адрес получателя, ввод пользователя используется только в теле письма).
Теперь я не уверен, какие атаки возможны, если я просто возьму нефильтрованный текст и вставлю его в тело письма.
В настоящее время я работаю с платформой Joomla (т.е. я использую функциональность JMail
Joomla), но я думаю, что вопрос более общий: существует много информации о внедрении SQL и межсайтовых скриптах (которые являются эквивалентными векторами атаки), но я почти ничего не нашел об электронных письмах.
Обратите внимание, что в моем случае текст только отправляется по электронной почте, поэтому меня не волнует SQL-инъекция или межсайтовый скриптинг (электронное письмо отправляется в виде простого текста). Так какой тип фильтрации я должен применить?
Спасибо
Martin