*[セキュリティ]Webアプリケーションに潜むセキュリティホール

http://www.atmarkit.co.jp/fsecurity/rensai/webhole08/webhole01.html
う〜ん。「問い合わせ画面から任意のメールを送信する」の項目は大事だなぁ。
http://www.din.or.jp/~ohzaki/perl.htm#Mail にも書いてあるんだけど、正規表現に長けているperlでさえ、きちんとチェックするのにこんなコードを書かなきゃいけないんだよなぁ。しかもバイナリコード(EUCコード)レベルまでチェックしているし。だとすると、C#Javaではどんな正規表現になるんだ?さすがにunicodeのチェック方法はわからんぞ。