Document review fixes and harden mail actions
This commit is contained in:
parent
4f8a441d51
commit
21aa6e39e1
5 changed files with 101 additions and 3 deletions
12
backend/09-smtp_test.go
Normal file
12
backend/09-smtp_test.go
Normal file
|
|
@ -0,0 +1,12 @@
|
|||
package backend
|
||||
|
||||
import "testing"
|
||||
|
||||
func TestCleanMailHeaderRejectsLineBreaks(t *testing.T) {
|
||||
if _, err := cleanMailHeader("Betreff\r\nBcc: attacker@example.com"); err == nil {
|
||||
t.Fatal("expected CRLF header injection to be rejected")
|
||||
}
|
||||
if got, err := cleanMailHeader(" Normaler Betreff "); err != nil || got != "Normaler Betreff" {
|
||||
t.Fatalf("cleanMailHeader returned %q, %v", got, err)
|
||||
}
|
||||
}
|
||||
Loading…
Add table
Add a link
Reference in a new issue