У меня есть страница, где я хочу принять адрес электронной почты в параметрах GET. Если я использую FILTER_VALIDATE_EMAIL
, я все еще уязвим для атак xss и javascript и т.п.?
Я не спрашиваю, является ли это хорошим или достаточно хорошим, валидатором адресов электронной почты. Я хочу знать, можно ли все-таки вводить плохой веб-код через произвольные строки, прошедшие через него, - нужно ли мне делать дополнительную фильтрацию, чтобы предотвратить это?