Я использую PHPMailer класс для отправки писем. Некоторые письма содержат пользовательский ввод. Стоит ли чистить пользовательский ввод перед тем, как вставить его в mail body? Как это сделать?
mail body
Пытался за Google, но не нашел ничего полезного.
Да, вы должны ALWAYS санировать / очищать вводимые пользователем данные для предотвращения внедрения кода или SQL-кода.
ALWAYS
Санация - это всегда ключ при обработке пользовательского ввода.
strip_tags
htmlspecialchars
<
<
pg_escape_string
mysql_real_escape_string