PHP 5.X mail()在“reply-to”中验证域的有效性;字段


Does PHP 5.x mail() verify validity of domains in"reply-to" fields?

我最近一直在"美化"一些尝试过的真正的电子邮件表单,使它们更适合移动设备,看到PHP mail()函数现在随机失败(并返回FALSE),我想我是疯了。这不是随机的。在绞尽脑汁之后,我终于意识到,只要我为表单字段输入了一个无效的域(该域将成为我的"reply-to"地址),mail()就会失败并返回FALSE!注意,这些不是"畸形"的电子邮件地址(我已经检查过了),只是无效的(如"name@goooogle.com")。

如果你认为这很重要,我在下面包含了一个测试表单代码,但是你认为这是PHP的一个新"功能",还是我的托管公司的服务器正在做的事情?如果是PHP,是否有一些新的"testDomain()"函数我也可以添加到我的表单?提醒用户犯了一个合理的错误是很好的,但我只能肯定地告诉他们,他们的邮件尝试失败了。毕竟,mail()不会返回一些友好的小错误代码来指示发生了什么,它只是返回true或false。事实上,当它返回false时,它甚至不会在日志文件中报告错误。

说实话,这是我唯一一次收到mail()在我的表格中失败。但我认为,假设失败总是意味着域名不好是不明智的。

<!DOCTYPE HTML>
<html>
<head> <title> Simple Test Email Form;</title>  </head>
<!--
<?php
// define variables and set to empty values
$name = $email =  $comments = ""; // $address = $citystate = $zip = $phone  not used
$nameErr = $emailErr = $commentsErr = "";
$headers = $email_message = $sendersIP = "";
$email_to = "myaddress@mydomain.org";  // this is bogus!!! 
$email_subject = "Private Mailform";
$status = "Form Not Yet Processed";
// some basic security functions
function clean_string($string) {
       $bad = array("content-type","bcc:","to:","cc:","href");
       return str_replace($bad,"",$string);
     }
function test_input($data) {
   $data = trim($data);
   $data = stripslashes($data);
   $data = htmlspecialchars($data);
   return $data;
}
// mail processing
if ($_SERVER["REQUEST_METHOD"] == "POST") 
{   
    if (empty($_POST["name"]))   {  $nameErr = " Name is required"; }
    else {  $name = test_input($_POST["name"]); }
    if (empty($_POST["email"])) { $emailErr = "Email is required"; }
    else {  $email = test_input($_POST["email"]); }
    // at least email should be validated
    if (!preg_match("/(['w'-]+'@['w'-]+'.['w'-]+)/",$email)) { $emailErr = "Invalid email format"; }
    // keep senders IP, so we can watch for idiots.
    $sendersIP = $_SERVER['REMOTE_ADDR'];
    $comments = $_POST["comments"];  
    // So is all well?
    if (empty($nameErr) && empty($emailErr) && empty($commentsErr)  )
        {
        $email_message = $headers = "";
        $email_message .= "Name:  ".clean_string($name)."'n";
        $email_message .= "Email: ".clean_string($email)."'n";
        $email_message .= "IP:    ".$sendersIP."'n";
        $email_message .= "Comments: "."'n'n".clean_string($comments)."'n";
        // create regular email headers
        $headers .= 'From: '.$email."'r'n".
'Reply-To: '.$email."'r'n" .
'X-Mailer: PHP/' . phpversion();
        $mail_sent = mail($email_to, $email_subject, $email_message, $headers); 
        // modify status string to show result      
         $status = ($mail_sent==TRUE) ? "mail() function returned TRUE" :" mail() function returned FALSE";
        }
}
?>
-->
<body >
<table><tr><td style ="text-align:right;" width=100%> 
<b><?php echo $status; ?></b><br>
<p><span >* = required fields.<br>Please double check your email address.</span></p>
<form name="contactform" method="post" enctype="multipart/form-data" action="<?php echo htmlspecialchars($_SERVER["PHP_SELF"]);?>"> 
Name: <span class="error">*<?php echo $nameErr;?></span>&nbsp;
   <input type="text" name="name" value="<?php echo $name;?>"><br>
Email: <span class="error">*<?php echo $emailErr;?></span>&nbsp;
    <input type="text" name="email" value="<?php echo $email;?>"><br>
<br>
<div align="center"> ---- <span class="error">*</span> Message ---- <span class="error"><?php echo $commentsErr;?></span><br>
<textarea name="comments" wrap="physical" cols="40" rows="10"  ><?php echo $comments;?></textarea>
<br><br>
</div>
<input name="submit" id="submit" type="submit" value="Submit"  >
</form> 
</td></tr></table>
</body>
</html>

mail没有本地有效性检查。普通的sendmail也不会。所以有可能您的主机有他们的MTA客户端在这样做。您可以使用单独的邮件客户端对此进行测试。例如,ZF2、PHPMailer和许多其他现代PHP邮件系统根本不使用mail函数。它们实际上打开一个套接字并直接发送邮件命令。这并不容易,但您可以对此进行修改,以便向您发送实际的命令和响应,并查看SMTP事务在哪里失败。

顺便说一下,你可以在它到达那一步之前添加你自己的验证。

// this will fail to send if the DNS for the domain has no MX records
if(!checkdnsrr($domain, 'MX')) { 
     // don't send
}

No。mail()不是这样的。它可能是您正在使用的SMTP会这样做,但这取决于所述服务器的设置。

PS:不使用mail()。它非常原始。使用phpmailer或其他工具使邮件发送更容易