Gerçekten bu kadar basit birşeyden kaynaklanıyorsa orada setfrom'a $email_from i girerken bir mail kontrolü yapmak mantıklı olacaktır:
preg_match("/[_a-z0-9-]+(\.[_a-z0-9-]+)*@[a-z0-9-]+(\.[a-z0-9-]+)+/i", $aaa, $bbb);Hatta aklıma geldi de, bu daha iyi olur:
preg_match("/[_a-z0-9-]+(\.[_a-z0-9-]+)*@[a-z0-9-]+(\.[a-z0-9-]+)+/i", mysql_real_escape_string($aaa), $bbb);Kodun çalıştığı test edilmiştir.
Dediğiniz gibi en doğru olan class yapısına bırakmadan kendi kontrollerinizi yapmak.
regex ile uğraşmak istemeyenler için filter_var fonksiyonu ile de kontrol yapılabilir.
Örn :
if(filter_var($_POST['mailadresi'], FILTER_VALIDATE_EMAIL))
true
false