Не надо так делать. Если атакующий может вызвать автоматический отклик в вашей системе, да еще и связанный с отправкой сообщения, требующего ручного анализа, то это уже возможный вектор атаки. Например, кто-то положил ссылку
http://ваш_домен/../etc/passwd на странице и по ней перешел поисковый спайдер или атакующий сунул ее в src картинки на форуме - и ваш скрипт начнет слать абузы в гугл/яндекс/мейл.ру/... и провайдерам посетителей форума на якобы атаки, которых они не делали, после чего вы можете сами влететь в блеклисты.