2016-08-29 18 views
0

私は電子メールで見つけたfromフィールドのセキュリティに関する質問があります。電子メール - 「From」フィールド:セキュリティ上の問題

ここではユースケースです:一部の顧客がJavaアプリケーションを使用して第三者に電子メールを送信することを許可します。 fromのアドレスは常に同じで、アプリケーションによって管理される電子メールです。しかし、顧客がfromフィールドにカスタム名を設定できるようにしたい。たとえば:

From: John Doe <[email protected]> 

は、したがって、この例では、[email protected]は、アプリケーション、電子メールのいずれかであるが、John Doeは、顧客が提出した値です。

セキュリティ上の問題は何ですか?

答えて

0

ユーザーの入力を検証し、サニタイズし、エスケープするようにしてください。

あなたのアプリがお客様の身体を制御することを許可し、受信者が自分のメールのように見えるメールを送信できることを認識している場合。受取人は必ず住所を確認するわけではなく、名前を見ると「ymansour」と言うことができます

関連する問題