記事個別表示 (3046)
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
[3046] Re: 「サニタイズ言うな?」
くろいの (2005年7月15日 11時36分)
やあ、それは任意のメールアドレスに任意の文章やデータを送れる上に送信者が自分の情報をけっこう秘匿できますね。スパムやフィッシングメールの送信に使うもよし、ウイルスを送りつけるもよし。特定の人物に嫌がらせのメールを延々と送りつけてもそのWEBアプリまでしかとりあえずはたどれません。
OPENなsmtpサーバより性質が悪い。
黒い夢が広がっちゃうなあ。
そのまま「任意の内容を送信できる脆弱性」と呼ぶしかないのでは。
送信内容が固定でなければ脆弱性は残ったまま。
これは「水無月ばけらのえび日記 : サニタイズ言うな?」に関連するコメントです。
全読: [3045]Re: 「サニタイズ言うな?」からのスレッド(44件)]