2014-03-28 24 views
0

我創建了一個php表單,它使用strip_tags向客戶端發送郵件。表單沒有連接到任何數據庫。在php表單中使用strip_tags的危險?

惡意使用的潛在風險是什麼?

+5

「*我創建了一個使用strip_tags發送郵件給客戶端的php表單。*」 - 'strip_tags'函數不能發送電子郵件。你能否澄清這個問題並加入相關的代碼,以便我們更好地理解它? –

+0

我打算說源代碼中的表單包含strip_tags。我剛剛看到這不是一個好習慣,但我希望能夠獲得更多信息。 – user3216933

+0

似乎它可能有助於回答以下問題:http://erosbence.blogspot.com/2011/09/striptags-is-not-enough.html –

回答

0

strip_tags函數用於過濾可能會在屏幕上顯示某些內容的標記。

因此,它可以防止使用圖像,iframes,表格,佈局。 這可能不是你想要的。 但是,您可以使用允許的標籤列表向功能添加第二個參數,以便您仍可以保留所需的標籤。

我不認爲這是真的很方便,只要你發送電子郵件。如果使用你的網站的人有能力發送電子郵件,那麼它可能是有幫助的