2008-09-10 6 views

Antwort

6

der PHP-E-Mail-Injection-Angriff funktioniert wegen einer Schwäche in der PHP Mail() - Funktion. Als .net-Entwickler brauchen Sie sich keine Sorgen zu machen.

4

Ich habe nie von diesem Problem in ASP.NET gehört. Sie sollten jedoch Benutzereingaben genauso vertrauen wie einer Nutte mit Ihrem Wallet.

4

Solange Sie das Objekt MailAddress verwenden, denke ich, dass es Ihnen gut geht, da Injektionen nur FormatExceptions für die angegebene Adresse auslösen können.

Beispiele für die ordnungsgemäße Verwendung der System.Net.Mail-Komponenten sind in dieser MSDN-Seite enthalten. Achten Sie darauf, ihnen zu folgen, und es wird Ihnen gut gehen.