在发送邮件之前清理用户输入

时间:2011-06-24 16:30:56

标签: php security email

我正在使用 PHPMailer 类发送邮件。有些邮件包含用户输入。我应该在将用户输入插入mail body之前清理它吗?怎么做?

尝试谷歌,但没有任何有用的东西。

2 个答案:

答案 0 :(得分:3)

是的,您应该ALWAYS清理/清理用户输入以防止代码或SQL注入。

答案 1 :(得分:0)

处理用户输入时,卫生始终键。