У техники внедрения SQL есть менее известный "родственник" - внедрение заголовков электронной почты. Данная разновидность атак может использоваться злоумышленником для рассылки спама через ваш почтовый сервер. Рассмотрим типичную форму для ввода контактной информации, которая встречается на многих сайтах. Обычно при ее обработке посылается сообщение на фиксированный адрес, так что вроде бы никакой опасности спама нет. Однако в большинстве таких форм пользователю предоставляется возможность ввести еще и тему письма и иногда еще и какие нибудь поля. Если заголовок не экранируется, то злоумышленник может вписать в него что то вроде theme\ncc: spam@mail.com где "\n" - символ перевода строки. Тогда в письме появятся такие заголовки To: your@mail.com Subject: theme cc: spam@mail.com Так же, как и при SQL-инъекциях - если мы доверяем теме, которую ввел пользователь, то даем возможность сконструировать несанкционированные заголовки, и рассылать спам используя нашу форму. Уязвимостью является л