2008-09-10 5 views

Respuesta

6

el ataque de inyección de correo electrónico PHP funciona debido a una debilidad en la función PHP Mail(). Como desarrollador de .net no necesita preocuparse.

4

Nunca he oído hablar de ese problema en ASP.NET. Sin embargo, debes confiar en la información del usuario tanto como confiarías en una prostituta con tu billetera.

4

Siempre que use el objeto MailAddress, creo que está bien, porque las inyecciones solo lograrán lanzar FormatExceptions para la dirección especificada.

Los ejemplos de cómo usar correctamente los componentes de System.Net.Mail se incluyen en esa página de MSDN; asegúrese de seguirlos y estará bien.

Cuestiones relacionadas