PHPMailer意外启动了垃圾邮件的发送

问题描述 投票:1回答:1

我正在制作一个表格,以电子邮件方式向所有会员发送电子邮件。由于某些未知原因,服务器开始疯狂发送垃圾邮件!向每个人发送数百封电子邮件。这是我使用的脚本:

<?php
use PHPMailer\PHPMailer\PHPMailer;
use PHPMailer\PHPMailer\SMTP;
use PHPMailer\PHPMailer\Exception;

require_once '../../config.php';
require_once '../../src/Pdo.php';
require 'Exception.php';
require 'PHPMailer.php';
require 'SMTP.php';

if(!empty($_POST['message'])){
    $mail = new PHPMailer(true);
    $db = new MyChat\Database;

    $db->query("SELECT
                    users.email AS email,
                    users.username AS username
                FROM
                    users
                WHERE
                    users.getmail = 1
                AND
                    users.id
                NOT IN
                    (SELECT bans.userid FROM bans)
                AND
                    users.email
                NOT IN
                    (SELECT blocked.email FROM blocked)
               ");

    try {
        $results = $db->resultset();
    }
    catch(PDOException $e){
        echo "PDO Error: ". $e->getMessage();
    }

    foreach($results as $result){
        if(filter_var($result['email'], FILTER_VALIDATE_EMAIL)){
            try {
                $mail->setFrom('[email protected]', 'Example');
                $mail->addAddress($result['email']);
                $mail->isHTML(true);
                $mail->Subject = $_POST['subject'];
                $mail->Body = str_replace("%username%",$result['username'],$_POST['message']);
                $mail->AltBody = str_replace("%username%",$result['username'],$_POST['altmessage']);

                $mail->send();
            } catch (Exception $e) {
                echo 'Message could not be sent. Mailer Error: ', $mail->ErrorInfo;
            }
        }
    }

    echo 'succes';
} else {
    echo 'empty';
}

我已经尝试将mysql结果返回给自己,并且它仅返回一次数据。检查出Postfix的日志var/log/mail.log,它看起来像不是将每个邮件发送给自己的消息,而是将所有消息发送给了每个用户。

因此,用户A收到了用户A,B,C,D ..的邮件,同样又收到了用户B等的邮件。

我不知道这怎么可能发生?我似乎在代码中找不到任何会导致此循环的错误?特别是因为$mail->Body = str_replace("%username%",$result['username'],$_POST['message']);正确替换了每封邮件中的用户名。

php mysql phpmailer
1个回答
1
投票
$mail->addAddress($result['email']);

该行代码在每个循环迭代中将每个成员添加到受众。您永远不会清除该对象/属性,因此它在通过$ results时会累积全部观众。

在循环内创建$ mail,或以其他方式指定电子邮件地址。

© www.soinside.com 2019 - 2024. All rights reserved.