16

ismailinjected

is_mail_injected
SYNOPSIS

is_mail_injected($mail)

DESCRIPTION

is_mail_injected retourne true si la chaîne de caractères $s contient des caractères ou des séquences d'échappement pouvant être utilisés pour une injection d'en-têtes d'email.

EXEMPLE
php > require 'library/ismailinjected.php';
php > var_dump(is_mail_injected("user@example.com\r\nBcc: hacker@example.com"));
bool(true)
php > var_dump(is_mail_injected("user@example.com"));
bool(false)
CODE
  1. function is_mail_injected($s) {
  2.     return preg_match('/[\r\n\t]|%0a|%0d|%08|%09/i', $s) == 1;
  3. }
VOIR AUSSI

ismailallowed, protectmail

Commentaires

Votre commentaire :
[p] [b] [i] [u] [s] [quote] [pre] [br] [code] [url] [email] strip aide 2000

Entrez un maximum de 2000 caractères.
Améliorez la présentation de votre texte avec les balises de formatage suivantes :
[p]paragraphe[/p], [b]gras[/b], [i]italique[/i], [u]souligné[/u], [s]barré[/s], [quote]citation[/quote], [pre]tel quel[/pre], [br]à la ligne,
[url]http://www.izend.org[/url], [url=http://www.izend.org]site[/url], [email]izend@izend.org[/email], [email=izend@izend.org]izend[/email],
[code]commande[/code], [code=langage]code source en c, java, php, html, javascript, xml, css, sql, bash, dos, make, etc.[/code].