Ist diese mail () -Funktion vor Header-Injection sicher?

Ich erstelle ein einfaches Kontaktformular für eine Website. Es wird keine Verbindung zu einer Datenbank hergestellt, sondern lediglich die E-Mail gesendet. Verhindert dieser Code, dass Spammer Header-Injektionen verwenden? Gibt es Schwachstellen, die ich nicht sehe?

//create short variable names
$name= filter_var($_POST['Name'],FILTER_SANITIZE_STRING);
$email= filter_var($_POST['Email'],FILTER_SANITIZE_STRING, FILTER_VALIDATE_EMAIL);
$subject= filter_var($_POST['Subject'],FILTER_SANITIZE_STRING);
$message= filter_var($_POST['Message'],FILTER_SANITIZE_STRING);

//set up some static information
$toaddress = '[email protected],[email protected]';

$mailcontent = "Customer name: ".$name."\n".
            "Customer email: ".$email."\n".
            "Subject: ".$subject."\n\n".
            $message;

$fromaddress = "From:" . $email;

//invoke mail() function to send mail
mail($toaddress, "Website Contact Form",$mailcontent, $fromaddress);
?>

Antworten auf die Frage(3)

Ihre Antwort auf die Frage