Quote:
Originariamente inviata da Ludus In che senso controllare? |
Nel senso che spesso per fare queste operazioni usano sql injection, dovresti controllare che i form siano protetti sotto questo aspetto, cioè non accettino caratteri "strani" tipo "|" (pipe) oppure i backslash oppure tutti quelli che possono essere usati per accedere in qualche modo al server delle email.
La parte più pericolosa di un sito dal punto di vista hacker sono proprio i Form, perchè sono come una porta dalla quale si possono inviare comandi al server, sta a noi evitare che questo accada, prendendo le debite precauzioni.