gpt4 book ai didi

java - javax.mail.Message 是否受到 SMTP 注入(inject)的保护?

转载 作者:行者123 更新时间:2023-12-01 13:13:18 27 4
gpt4 key购买 nike

我尝试了一些玩具测试用例,但除此之外,我找不到任何文档或测试用例明确表明该类可以防止基本的 CRLF 攻击等。

我是否遗漏了什么,或者我应该假设 API 不提供保护而进行防御性编码?

最佳答案

JavaMail 不提供针对 CRLF 攻击(例如 SMTP header 注入(inject))的保护。建议进行防御性编码。查看以下链接中的解决方法/修复部分。甲骨文有问题。 http://osdir.com/ml/bugtraq.security/2014-05/msg00108.html

关于java - javax.mail.Message 是否受到 SMTP 注入(inject)的保护?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22668936/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com