Как программист ASP.NET, нужно ли мне беспокоиться о внедрении атак по электронной почте? - PullRequest
5 голосов
/ 10 сентября 2008

Есть множество статей по PHP на эту тему, поэтому проблема только в PHP. Я отправляю электронные письма, используя System.Net.Mail после некоторых проверок регулярных выражений, конечно. Аналогично http://weblogs.asp.net/scottgu/archive/2005/12/10/432854.aspx

Ответы [ 3 ]

6 голосов
/ 10 сентября 2008

атака по внедрению электронной почты PHP работает из-за слабости функции PHP Mail (). Как разработчик .net вам не нужно беспокоиться.

4 голосов
/ 10 сентября 2008

Пока вы используете объект MailAddress , я думаю, что у вас все в порядке, потому что инъекции удастся только выбросить исключение FormatException для указанного адреса.

Примеры того, как правильно использовать компоненты System.Net.Mail, включены в эту страницу MSDN; обязательно следуйте за ними, и у вас все будет хорошо.

4 голосов
/ 10 сентября 2008

Я никогда не слышал об этой проблеме в ASP.NET. Тем не менее, вы должны доверять пользовательскому вводу примерно столько же, сколько доверяете проститутке с вашим кошельком.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...