メールヘッダインジェクション
外部入力に含まれるCR/LFをサニタイズせずヘッダへ組み込むと、攻撃者がBcc:などの追加ヘッダを差し込めてしまう脆弱性。
この概念が関わる関係
- PHPのmail()関数はメールヘッダインジェクションの原因になることがあります。
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。
外部入力に含まれるCR/LFをサニタイズせずヘッダへ組み込むと、攻撃者がBcc:などの追加ヘッダを差し込めてしまう脆弱性。
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。