メール機能のphpのマニュアルページに、「ヘッダーインジェクションに気をつけて」というユーザーコメントがありました。
私のアプリケーションでは、mail 関数を使用しています。この関数へのパラメーターとして使用するユーザー入力は、電子メール アドレスだけです。
正規表現を使用してメールアドレスの事前チェックを行います^[_a-z0-9-]+(\.[_a-z0-9-]+)*@[a-z0-9-]+(\.[a-z0-9-]+)*(\.[a-z]{2,3})$
。
これはヘッダーインジェクションも防ぎますか?
ありがとう、
ジュニア