2008-09-10 17 views
5

इस विषय के बारे में बहुत से PHP लेख हैं, इसलिए यह केवल एक PHP समस्या है। मैं कुछ नियमित अभिव्यक्ति जांच के बाद System.Net.Mail का उपयोग कर ईमेल भेज रहा हूं। http://weblogs.asp.net/scottgu/archive/2005/12/10/432854.aspxएएसपी.नेट प्रोग्रामर के रूप में, क्या मुझे ईमेल इंजेक्शन हमलों के बारे में चिंतित होने की आवश्यकता है?

उत्तर

6

PHP ईमेल इंजेक्शन हमला PHP मेल() फ़ंक्शन में कमजोरी के कारण काम करता है। एक .NET डेवलपर के रूप में आपको चिंता करने की आवश्यकता नहीं है।

4

जैसा मैंने कभी भी एएसपी.NET में उस मुद्दे के बारे में नहीं सुना है। हालांकि, आपको उपयोगकर्ता इनपुट पर भरोसा करना चाहिए जितना आप अपने वॉलेट के साथ एक हूकर पर भरोसा करेंगे।

4

जब तक आप MailAddress ऑब्जेक्ट का उपयोग कर रहे हैं, मुझे लगता है कि आप ठीक हैं, क्योंकि इंजेक्शन केवल निर्दिष्ट पते के लिए FormatExceptions को फेंकने का प्रबंधन करेगा।

सिस्टम.Net.Mail घटकों का सही तरीके से उपयोग करने के उदाहरणों के उदाहरण उस एमएसडीएन पृष्ठ में शामिल हैं; उनका पालन करना सुनिश्चित करें और आप ठीक होंगे।

संबंधित मुद्दे

 संबंधित मुद्दे