2008-11-19 9 views

Répondre

4

La classe MailAddress vérifie ses adresses par rapport à la grammaire BNF complète de la RFC822. (Voir MailBnfHelper).

Il n'y a pas de risque d'injection lors de l'utilisation MailMessage s. (Sauf l'injection HTML dans votre propre contenu)

+0

Merci pour l'information! –

0

Il semble y avoir une simple vérification dans la classe MailAddress qui vérifie si l'adresse contient un @.

+1

Incorrect; voir MailBnfHelper – SLaks

1

J'ai jeté un coup d'oeil au code source et il semble qu'il n'y ait aucun contrôle du tout (excepté ceux que les params ne sont pas nulles) Mais si vous créez simplement un MailMessage, il ne devrait y avoir aucun problème, parce que son texte en clair ... Seulement en utilisant Alternate Views vous devez être conscient des injections.