|
1
3
有人想注射这样的东西:
用户地址@domain.com
你不允许 \rn 定义新的头信息时需要。所以你的申请是安全的。 |
|
|
2
0
只有将用户提供的内容放入消息头中时,头注入才是一种风险。一个典型的例子是使用已发布的电子邮件地址设置回复标题。 这是我使用的:
|