Ich möchte eine E-Mail-Adresse aus einem Webformular an ein Bash-Skript übergeben. Ich verwende den folgenden regulären Ausdruck:
/[a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,4}/
Ist das ausreichend Oder könnte man einen Exploit einbetten?
Das Skript wird von PHP aufgerufen:
system('/usr/local/bin/script.sh "$email"');
"the doctor"@gallifrey.com
. Beachten Sie das angegebene Leerzeichen in der Benutzernamenkomponente.