0

我正在开发一个接受 STL 文件的 Web 服务,对它们进行一些简单的处理(计数方面,计算总体积等)并向用户返回一些统计信息。没有计划数据库或持久性(尽管将来可能会添加)。用户可以上传文件或指向 URL。

为了清理使用输入并保护 Tornado 服务器,我应该考虑什么?

我错过了什么明显的东西吗?

4

1 回答 1

0

没有你提供代码,我们所能做的就是推测:

  1. 在表示之间转换时考虑边界条件(二进制 -> 浮点数,ascii -> 二进制)
  2. 想想计算后的统计数据将在网络浏览器中呈现吗?是否可以打印一些 UTF-8 代码,或者是否可以插入 javascript?
于 2013-08-31T21:06:08.033 回答