Hay muchos artículos de PHP sobre el tema, por lo que este es un problema solo de PHP. Estoy enviando correos electrónicos usando System.Net.Mail después de algunas verificaciones de expresiones regulares, por supuesto. Similar a http://weblogs.asp.net/scottgu/archive/2005/12/10/432854.aspxComo programador de ASP.NET, ¿debo preocuparme por los ataques de inyección de correo electrónico?
Q
Como programador de ASP.NET, ¿debo preocuparme por los ataques de inyección de correo electrónico?
5
A
Respuesta
6
el ataque de inyección de correo electrónico PHP funciona debido a una debilidad en la función PHP Mail(). Como desarrollador de .net no necesita preocuparse.
4
Nunca he oído hablar de ese problema en ASP.NET. Sin embargo, debes confiar en la información del usuario tanto como confiarías en una prostituta con tu billetera.
4
Siempre que use el objeto MailAddress, creo que está bien, porque las inyecciones solo lograrán lanzar FormatExceptions para la dirección especificada.
Los ejemplos de cómo usar correctamente los componentes de System.Net.Mail se incluyen en esa página de MSDN; asegúrese de seguirlos y estará bien.
Cuestiones relacionadas
- 1. Como programador, ¿de qué debo preocuparme cuando me muevo a Windows de 64 bits?
- 2. Envío de transmisiones por correo electrónico
- 3. enviar correo electrónico asp.net C#
- 4. Cómo prevenir los ataques de inyección de JavaScript
- 5. ¿Debo preocuparme por Process en foreach loop
- 6. ¿Debo permitir que el usuario cambie el correo electrónico cuando usa el correo electrónico como nombre de usuario?
- 7. Validador de correo electrónico ASP.NET regex
- 8. Cómo obtener el miembro MembershipUser de ASP.NET por correo electrónico
- 9. ¿Las declaraciones preparadas evitarán los ataques de inyección sql?
- 10. ¿Cómo verifica su URL para los ataques de inyección SQL?
- 11. ¿Son posibles los ataques de inyección SQL en JPA?
- 12. ¿Debo preocuparme por la seguridad de subprocesos en ASP.NET con AJAX?
- 13. correo electrónico authlogic como nombre de usuario
- 14. JSP como plantilla de correo electrónico
- 15. animación ios como foto de correo electrónico
- 16. ¿Cómo puedo evitar los ataques de inyección SQL en mi aplicación ASP.NET?
- 17. Envío de un formulario por correo electrónico
- 18. ¿Puedo evitar todos los ataques de inyección SQL mediante el uso de parámetros?
- 19. Pregunta de ofuscación por correo electrónico
- 20. Prevención de ataques de inyección en la línea de comandos
- 21. de derecha a izquierda por correo electrónico
- 22. ¿Debería preocuparme por los archivos comprimidos infectados?
- 23. ¿Cómo debo protegerme contra los ataques de enlaces duros?
- 24. ¿Cuándo debo preocuparme por la seguridad de los subprocesos en una aplicación de iOS?
- 25. PHP función de validación de correo electrónico
- 26. detener los ataques Zmeu con ASP.NET MVC
- 27. ¿ExecuteCommand de LINQ proporciona protección contra ataques de inyección SQL?
- 28. Enviar notificación por correo electrónico de Jenkins
- 29. enlace de validación por correo electrónico
- 30. Validación de expresiones regulares por correo electrónico