Aşağıdaki kodu herhangi bir potansiyel güvenlik riski olup olmadığını merak ediyorum. Bir kullanıcı yorum gönderdiğinde zaman blogumda kullanmak, bana bir kısa mesaj gönderir:
mail('cellnumber@messaging.sprintpcs.com', '',
"Comment posted by $name: $comment",
"From: comments@example.com");
Nerede $name
ve $comment
gerçekten herhangi bir şekilde temizlenmiş değil kullanıcı girilen değerlerdir. Bir kullanıcı burada kötü niyetli bir şey yapabileceğini olasılığı var mı? mail() belgeleri bu konuda hiçbir şey söylemiyor, ama sadece doğrudan bir dizeye kullanıcı tarafından girilen değerleri sopa yanlış geliyor. Gerçek bir risk var mı yoksa sadece paranoyak oluyorum?