在我的应用程序中,我可以选择向其他用户发送邀请电子邮件。有一天,我的一个朋友告诉我,攻击者可以使用这个功能淹没任何电子邮件。我已经核实过这是真的。
但是,这真的对我的申请不利吗?我是说记忆破坏还是其他什么事?
你觉得研究人员怎么样?
问候
添加:我在这个函数中使用了一个随机标记。它将在注销后无效。但有了打嗝套装,就有可能重复。
发布于 2014-12-08 18:01:04
我认为最大的威胁可能是拒绝服务,你可以发送这么多电子邮件,你可以饱和你的SMTP服务器,你的邮件服务器和你的用户S个人收件箱。
发布于 2014-12-08 18:45:10
如果用户可以让您的电子邮件服务器垃圾邮件,这可能会增加的可能性,所有电子邮件从您自动标记为垃圾邮件。在最坏的情况下,你可能会在电子邮件黑名单上结束,你发送的电子邮件可能会被完全忽略。
这是假设您正在您自己的服务器上运行所有的部分。如果没有,您可能需要澄清。
发布于 2014-12-08 19:44:35
如果你有一个电子邮件目的地产生另一个电子邮件目的地,有一个机会,将变成一个反馈循环。在最有效的情况下,smtp可能在收到重新发送之前将您的邮件传递到本地目的地,即丢失磁盘空间。否则,您将失去cpu周期和磁盘空间。
https://security.stackexchange.com/questions/74558
复制相似问题