ciao
sentite un pò: ho il solito form mail pubblico da tenere sotto controllo.
da quello che ho capito se il form non premette di inserire dati (tramite input text o input hidden) che andranno a finire nel 4° parametro della funzione mail(), allora l'iniezzione non è possibile. mi sbaglio? nel mio caso gli header sono settati nel file php e non sono cotrollabili via form. sono al sicuro???
grazie