per la seconda domanda la risposta è no... per la prima ti consiglio di postare lo script, in ogni caso tieni presente che in un form mail è sempre utile controllare che sia stato immesso un indirizzo email corretto usando eregi()..