E-Mail Injection Attacken und wie sie verhindert werden
Gängige Praxis in Webapplikationen ist der Versand von E-Mails, z.B. über Kontaktformulare. Meist werden die Eingaben über das Formular in Form von E-Mail-Header gesetzt oder zur Interpretation herangezogen. E-Mail-Header werden von SMTP-Servern interpretiert und für den Versand von E-Mails über das Web genutzt. Leider werden Benutzereingaben in den allermeisten Fällen nicht oder zu wenig gefiltert … Weiterlesen …