Robert Bienert: /Email: Schutz vor Headerinjektion (2. Teil)

Beitrag lesen

Moin!

Die Antwort war bei mir ganz untergegangen, ich bitte um Entschuldigung:

Auch wenn du nur eingeschränkt korrekt sein willst, musst du die Regeln kennen, damit du entscheiden kannst, welchen Teil du davon gefahrlos ignorieren kannst. Die genaue Definition einer Email-Adresse ist vielleicht nicht Ziel deiner Überprüfung, aber aus der RFC kannst du erkennen, dass du eine Email-Adresse nicht verwursten darfst, weil diese im Klartext gelesen werden muss.

D.h. das From-Feld muss auf jeden Fall gültig aufgebaut sein und die Emailadresse darf _nicht_ codiert werden. Mit anderen Worten: "Unerwünschte Zeichen" darin führen zum Verwerfen der Nachricht.

Viele Grüße,
Robert