Es gibt viele PHP-Artikel über das Thema, so ist dies ein PHP-Problem. Ich sende E-Mails mit System.Net.Mail nach einigen regulären Ausdruck Prüfungen natürlich. Ähnlich wie http://weblogs.asp.net/scottgu/archive/2005/12/10/432854.aspxMuss ich als ASP.NET-Programmierer über E-Mail-Injection-Angriffe besorgt sein?
5
A
Antwort
6
der PHP-E-Mail-Injection-Angriff funktioniert wegen einer Schwäche in der PHP Mail() - Funktion. Als .net-Entwickler brauchen Sie sich keine Sorgen zu machen.
4
Ich habe nie von diesem Problem in ASP.NET gehört. Sie sollten jedoch Benutzereingaben genauso vertrauen wie einer Nutte mit Ihrem Wallet.
4
Solange Sie das Objekt MailAddress verwenden, denke ich, dass es Ihnen gut geht, da Injektionen nur FormatExceptions für die angegebene Adresse auslösen können.
Beispiele für die ordnungsgemäße Verwendung der System.Net.Mail-Komponenten sind in dieser MSDN-Seite enthalten. Achten Sie darauf, ihnen zu folgen, und es wird Ihnen gut gehen.