Email header / CRLF / folding boundary
Email headerの改行境界を分ける
CRLF、folding、header/body separator、newline injection riskと未知値を固定例で確認し、安全か要レビューかを判断します。実メール送信・通信・保存・送信は行いません。
Email header / CRLF / folding boundary
CRLF、folding、header/body separator、newline injection riskと未知値を固定例で確認し、安全か要レビューかを判断します。実メール送信・通信・保存・送信は行いません。
改行は単なる表示上の区切りではありません。header値、continuation、body境界を分け、入力を別headerへ変える危険を安全側で止めます。
CRLF = delimiter / folding = WSP continuation / CRLF CRLF = body boundary| 境界 | 確認 | 判断 |
|---|---|---|
| CRLF | header行を区切るCRLF | 組み立て前に責務と許可値を要レビュー |
| folding | WSPで始まるcontinuation | 仕様上のfoldingとして扱えるか確認 |
| body separator | CRLF CRLF | headerとbodyを混ぜず境界を要レビュー |
| injection risk | 値の途中にCRLFと別header | Reject。安全と断定せず要レビュー |
| unknown | 意味不明な改行表現 | Reject。推測せず要レビュー |
このページは合成caseだけを扱います。メール送信、SMTP/HTTP通信、任意header入力、保存、分析は行いません。
| case | 固定例 | 判断 |
|---|---|---|
crlf-boundary | Subject: hello CRLF | 要レビュー |
legal-folding | Header: first CRLF WSP second | 条件付きで安全 |
header-body-separator | CRLF CRLF | 要レビュー |
newline-injection-risk | value CRLF Bcc: | Reject / 要レビュー |
unknown-header-value | unknown line break | Reject / 要レビュー |