我一直在浏览一些帖子,以了解防止各种形式的“注入”攻击的方法。
用 PHP 清理用户输入的最佳方法是什么?是一篇很棒的帖子,对数据库非常有帮助,但是我想做的一件事是防止我的邮件服务器被“注册”的人使用,并使用一串逗号分隔的电子邮件地址向人们发送垃圾邮件。这是一个似乎没有经常解决的话题。
是的,验证码(或等效)已经到位,这更适合那些将一长串逗号分隔值剪切并粘贴到电子邮件字段中的讨厌用户。
我希望爆炸然后只取数组中的零元素是抛弃其余元素的最佳方法,但是如果有人有其他想法或方法,那么很高兴阅读它们。
$emails_passed = explode(",", $_POST['email_field']); // could also use $_GET
$email_to = $emails_passed[0];