Ruby on rails Rails 3.0发送电子邮件安全最佳实践

Ruby on rails Rails 3.0发送电子邮件安全最佳实践,ruby-on-rails,ruby,ruby-on-rails-3,email,Ruby On Rails,Ruby,Ruby On Rails 3,Email,在发送联系表单电子邮件时,我需要考虑哪些安全问题 我知道在php中,构建电子邮件头时必须小心,因为根据注入联系人表单的内容,他们可以使用该表单向使用电子邮件服务器的其他人发送垃圾邮件 使用ActionMailer在Rails 3.0中发送邮件时需要考虑这一点吗?或者它能为我处理大部分事情 在编写基本的电子邮件(如联系人表单)时,是否还有其他安全问题需要担心 很抱歉,如果这些问题看起来很愚蠢,我从rails开始,到目前为止我真的很喜欢它,但是有时候我不确定对于这样的事情,什么是最佳实践 您描述的在

在发送联系表单电子邮件时,我需要考虑哪些安全问题

我知道在php中,构建电子邮件头时必须小心,因为根据注入联系人表单的内容,他们可以使用该表单向使用电子邮件服务器的其他人发送垃圾邮件

使用ActionMailer在Rails 3.0中发送邮件时需要考虑这一点吗?或者它能为我处理大部分事情

在编写基本的电子邮件(如联系人表单)时,是否还有其他安全问题需要担心


很抱歉,如果这些问题看起来很愚蠢,我从rails开始,到目前为止我真的很喜欢它,但是有时候我不确定对于这样的事情,什么是最佳实践

您描述的在PHP中可能发生的情况在Rails中不会正常出现

只有当您在邮件程序上动态设置收件人时,这才可能实现。从Rails发送电子邮件时,请在邮件程序中明确指定联系人表单的收件人。如果您的电子邮件正在发送html,并且您允许在表单中使用html,请确保转义电子邮件模板中的任何输入