邮件注入原理及php中如何防止email注入


我们几乎每天收到过类似病毒的邮件,只要你打开马上就中标,我很怀疑邮件服务商没有进行预防或者预防了但有漏洞,所以我想问一下这种邮件病毒内容注入的原理是什么?是怎么注入的?相应的,如果你是邮件服务商,在你的服务器如何检测发现后禁止这种email被发送。
还有,我们服务器(php)端如何对用户提交的email地址及输入内容进行验证,这种验证规则遵循什么样的规则,一旦发现禁止发送到邮件队列中。 有相关经验的朋友给请赐教!

网络安全 php 邮件 Web开发

糟糕积分。 12 years, 8 months ago

SMTP注入原理可以看下这个: 邮件注入原理,特别是第三条
对于用户提交的email地址做验证这个php有好几个自带的函数,去除掉那些不安全的字符即可。

某L的字节 answered 12 years, 8 months ago

Your Answer