Gunnar Bittersmann: Input Sanitization tatsächlich nicht notwendig? :O

Beitrag lesen

@@Der Martin

Wer bei einem Mailprovider Kunde ist, der BoB@example.org und bOb@example.org als unterschiedliche Mailkonten führt, hat dann zwar Pech, die Schuld schöbe ich aber dem Betreiber des Mailservers in die Schuhe, weil es echt Unsinn ist!

Und IIRC ein Verstoß gegen die Spec. AFAIR sind Mailadressen grundsätzlich case-insensitiv zu behandeln.

das hatte ich auch so im Hinterkopf - aber ich habe keine Stelle in den einschlägigen RFCs gefunden, die das stützt.

Kannst du auch nicht, weil das nicht stimmt?

“Verbs and argument values […] are not case sensitive, with the sole exception in this specification of a mailbox local-part […] The local-part of a mailbox MUST BE treated as case sensitive.” [RFC 5321 §2.4]

I stand corrected.

example.org sollte also gleich behandelt werden wie EXAMPLE.ORG und eXaMpLe.OrG; aber BoB und bOb können verschiedene Adressen sein.

Allerdings heißt es weiter im Text: “However, exploiting the case sensitivity of mailbox local-parts impedes interoperability and is discouraged. Mailbox domains follow normal DNS rules and are hence not case sensitive.”

🖖 Живіть довго і процвітайте

--
Ad astra per aspera