seth_not@home: Sicherheitslücke in sehr vielen regulären Ausdrücken

Beitrag lesen

gudn tach!

in einem e-mail-header wuerde ein zusaetzliches "\n" doch bloss dazu fuehren koennen, dass der header nicht vollstaendig ist und die e-mail z.b. gar nicht oder mit leerem betreff oder sowas gesendet wird.

http://www.drweb.de/webmaster/kontakt-formulare.shtml

hilf mir auf die spruenge, denn dort habe ich nicht finden koennen, was an einem abschliessenden "\n" so schlimmes sein soll. (es geht wohlgemerkt nicht um eingaben a la "irgendjemand@irgendwo.xyz\nCc: spamopfer@sonstwo.xyz, nocheinopfer@anderswo.xzy", sondern nur um sowas wie "foo@example.org\n".)

prost
seth