【发布时间】:2011-05-08 11:15:01
【问题描述】:
$str = '"mynam@blabl"@domanin.com';
filter_var($str, FILTER_VALIDATE_EMAIL);//return valid email.
上面的电子邮件返回 true... 足够公平,RFC 2822 说它是合法的电子邮件地址。
我的问题是,如果您使用上述方法验证电子邮件,即使您已使用 filter_var 对其进行过滤,电子邮件是否会携带可能损害数据库的 sql 注入?
【问题讨论】:
-
我稍微更改了标题,以便后代更好地找到它
-
谢谢,我 99% 确信它对 sql 来说是不安全的。但是 1% 仍然是一个很大的风险。
标签: php validation email filter-var