PHPMailerクラスを使用してメールを送信しています。一部のメールにはユーザー入力が含まれています。 mail body
に入力する前にユーザー入力を消去する必要がありますか?これを行う方法?メールで送信する前にユーザ入力を消去する
Googleで試してみましたが、役に立たないものはありません。
PHPMailerクラスを使用してメールを送信しています。一部のメールにはユーザー入力が含まれています。 mail body
に入力する前にユーザー入力を消去する必要がありますか?これを行う方法?メールで送信する前にユーザ入力を消去する
Googleで試してみましたが、役に立たないものはありません。
はい、ALWAYS
は、コード入力やSQLインジェクションを防ぐためにユーザー入力のサニタイズ/クリーンアップを行う必要があります。
衛生管理ユーザ入力を扱うときは常にキーです。
strip_tags
を使用して、使用が許可されているHTMLタグを制限することができます。htmlspecialchars
は<
のようなものを<
に正しく変更して、HTMLとして評価することはできません。pg_escape_string
mysql_real_escape_string
私はデータベースに挿入する前にデータを墨塗りすることに慣れています。私の質問は**メールインジェクション**です。このような種類の攻撃を防止するには、機能(エスケープ機能)は十分ですか? –
はい、タグを取り除くことがおそらく最も重要です。 –
この質問を見てください。 com/questions/129677 –