タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

mailとweb開発に関するstealthinuのブックマーク (3)

  • 新メールドメイン「au.com」の提供について


    No.2017-111 KDDI  2017822 KDDI20184Eezweb.ne.jpauau.com20184 2017便Eau au.com 1.  EEau.comezweb.ne.jpE 
    新メールドメイン「au.com」の提供について
    stealthinu
    stealthinu 2018/03/28
    携帯アドレス判定や携帯アドレスだけ別処理してるものの判定基準に追加しないと…
  • 正規表現でのメールアドレスチェックは見直すべき – ReDoS

    (Last Updated On: 2018年8月13日)前のエントリでStackExchangeがReDoSで攻撃されサイトがダウンした問題を紹介しました。少しだけ掘り下げて見たところ、正規表現だけでメールアドレスをチェックしている場合、壊滅的なReDoS(十分短い文字列で指数関数的に実行時間が増加する)が可能なことが判りました。 結論を書くと、正規表現でのメールアドレスチェックは見直すべき、です。(特にRubyユーザー) 追記:影響範囲はメールアドレスチェックに限らないので、正規表現チェックは全体的に見直さないと、どこが脆弱なのか判りません。見直してチェックしたとしても、それが完全であったと保証することは困難です。ネット検索して直ぐに見つかった検索パターンは非常に脆弱であったこと、メールアドレスのマッチパターンは脆弱になりやすい繰り返しの繰り返しが含まれること、これらがあったのでタイト

    正規表現でのメールアドレスチェックは見直すべき – ReDoS
    stealthinu
    stealthinu 2017/01/25
     @tmtmsReDoS  

    security

    mail

    web
     
  • メール送信のテストに mailtrap.io がとてもよい - Masatomo Nakano Blog


    Quipper()Quipper mailtrap.io Web 
    stealthinu
    stealthinu 2014/12/04
    疑似メールサーバで実際には送られずにこのサーバに溜めて外からWebで確認出来て、必要に応じてメールに転送とかができる。なるほどだけどサービスだから開発中の情報を外に出しちゃって良いか?という問題があるな…
  • 1