Неправильный способ - «Никогда не доверяйте вводу пользователя»!
Сначала убедитесь, что данные в нужном формате, а затем запросите базу данных.Итак, во-первых, проверьте, имеет ли $ _POST [email_address] допустимый формат электронной почты, например, с помощью regex.Только если он находится в допустимом формате электронной почты, вы запрашиваете базу данных.
Код для регулярного выражения электронной почты (PHP):
<?php
$email = "test@test.com";
if(eregi("^[_a-z0-9-]+(\.[_a-z0-9-]+)*@[a-z0-9-]+(\.[a-z0-9-]+)*(\.[a-z]{2,3})$", $email)) {
echo "Email is valid.";
}
else {
echo "Email in invalid.";
}
?>