我们正在开发 Node JS 应用程序中的一项新功能,用户可以在其中上传任何文档(pdf、excel、img 等),我们将对其进行处理以便将其展示给其他用户。流程——我的意思是获取它的文本、生成缩略图、计数页面等等。在执行此操作时,我们需要考虑一个非常重要的点 - 我们如何确保没有攻击者使用此功能来攻击我们的网站甚至我们的用户?虽然 XSS 非常流行——我确信我们应该防止其他漏洞。
我确信这个主题是任何操纵 UGC 的站点/工具的要点,但我找不到任何标准/备忘单/甚至是描述在操纵 UGC 时保护我的站点的过程的项目符号列表。
任何参考、链接、知识共享甚至是另一种开发语言的示例都将不胜感激!