元のメッセージ データを失うことなく、PHP で電子メール インジェクションを防止する方法を教えてください。たとえば、mail()
ユーザーが 、 などを使用できるようにする必要がある場合\r\n
、メッセージからそれらを完全に取り除きたくありません - それでも配信したいのですが、追加のヘッダーを追加したり、何らかの方法でメールインジェクションが発生したりすることはありません。To
CC
インターネット上のアドバイスのほとんどは、そのデータを完全に削除することを提案していますが、私はそうしたくありません。
mail()
PHP関数を使用してプレーン テキスト (非 HTML) メッセージを送信しています。
何をアドバイスしますか?