Open utterances-bot opened 2 years ago
如果发件人信息是可以伪造的,你还能知道是谁给你发的邮件吗?
https://jiacs.com/p/fake-mail-sender/
这个并不是漏洞,协议并没有规定这一方面的内容,有的服务商会关闭此功能,有的则开放,重点是,对于各种邮件发送包而言,这个FROM配置是被允许的
你真的知道谁给你发的邮件吗?——邮件发件人伪造
如果发件人信息是可以伪造的,你还能知道是谁给你发的邮件吗?
https://jiacs.com/p/fake-mail-sender/