我的老板来找我,问如何确保通过网页上传的文件是安全的。他希望人们能够上传 pdf 和 tiff 图像(等等),他真正关心的是有人将病毒嵌入到 pdf 中,然后查看/更改(并执行病毒)。我刚刚阅读了一些关于可用于通过更改最小重要位来破坏图像中嵌入的速记信息的程序的内容。是否可以使用类似的过程来确保没有植入病毒?有谁知道任何可以清理文件的程序?
更新:因此团队对此进行了一些争论,一位开发人员发现了一篇关于让文件下载到文件系统并让保护网络的防病毒软件检查那里的文件的帖子。发帖人本质上说,对几个产品使用 API 或命令行太难了。这对我来说似乎有点笨拙,因为我们计划将文件存储在数据库中,但我以前不必扫描文件中的病毒。有没有人对此有任何想法或经验?
http://www.softwarebyrob.com/2008/05/15/virus-scanning-from-code/