以上代码存在的问题是,未经授权的用户可通过输入表单在邮件头部插入数据。假如用户在表单中的输入框内加入如下文本到电子邮件中,会出现什么情况呢?字段。会被发送到上面所有的地址!注入的最好方法是对输入进行验证。
2022-06-11 222
菜鸟smarty
客服
在线客服
电话
13160355545
微信