Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我的服务器上有一个 .NET 控制台应用程序,它按计划运行并下载电子邮件及其附件,以便通过文档管理类型的 Web 应用程序查看/处理。电子邮件存储在 SQL 数据库中,附件保存在文件系统中。这些电子邮件理论上可能包含恶意附件,下载后可能会损害我的系统。正确的?
我该如何防止这种情况?在下载附件之前,我可以使用某种类型的库来扫描附件吗?或者另一种完成这项任务的方法可以减轻这种风险?