Document review fixes and harden mail actions

This commit is contained in:
DonVoo 2026-07-14 05:22:26 +02:00
parent 4f8a441d51
commit 21aa6e39e1
5 changed files with 101 additions and 3 deletions

12
backend/09-smtp_test.go Normal file
View file

@ -0,0 +1,12 @@
package backend
import "testing"
func TestCleanMailHeaderRejectsLineBreaks(t *testing.T) {
if _, err := cleanMailHeader("Betreff\r\nBcc: attacker@example.com"); err == nil {
t.Fatal("expected CRLF header injection to be rejected")
}
if got, err := cleanMailHeader(" Normaler Betreff "); err != nil || got != "Normaler Betreff" {
t.Fatalf("cleanMailHeader returned %q, %v", got, err)
}
}