[mew-dist 27643] Re: APOP vulnerability

Tatsuya Kinoshita tats at example.com
2007年 4月 23日 (月) 21:53:23 JST


On April 23, 2007, [mew-dist 27641],
kazu (at iij.ad.jp) wrote:

> > どうせ規格に厳密でないなら、おかしな文字を弾くためには、もっと条件を
> > 厳しくした方がいいのかもしれません。たとえば下記のようにASCIIでも制御
> > 文字は除外してはどうでしょうか。
> > 
> > "<[\041-\073\075\077-\176]+@[\041-\073\075\077-\176]+>"
> 
> 同じことですが、これでいきましょう。
> 
> 	"[=!-;?-~]"

はい。ありがとうございます。

ところで、これってあくまでAPOPのプロトコル自体の脆弱性であって、文字
チェックは可能性を低くしているだけ、という理解でよいのでしょうか。

-- 
木下達也



Mew-dist メーリングリストの案内