2008-09-10 25 views

Odpowiedz

6

Atak przy pomocy wstrzykiwania e-maili PHP działa ze względu na słabość funkcji PHP Mail(). Jako programista .net nie musisz się martwić.

4

Nigdy nie słyszałem o tym problemie w środowisku ASP.NET. Jednak powinieneś ufać wprowadzonym przez użytkownika informacjom na temat tak bardzo, jak ufasz prostszce z portfelem.

4

Tak długo jak korzystasz z obiektu MailAddress, myślę, że wszystko w porządku, ponieważ wstrzyknięcia będą w stanie rzucić tylko FormatExceptions dla podanego adresu.

Przykłady prawidłowego korzystania z komponentów System.Net.Mail znajdują się na tej stronie MSDN; pamiętaj, aby za nimi podążać, a wszystko będzie dobrze.

Powiązane problemy