gpt4 book ai didi

python - 限制 PIL 图像加载的格式

转载 作者:太空宇宙 更新时间:2023-11-03 11:06:37 24 4
gpt4 key购买 nike

为了减少网站上可能的攻击向量的数量,最好的方法是将 Python 图像库可以读取的格式限制为一组已知的良好编解码器(GIF、JPEG、PNG)。

这样用户就无法提交更多奇特的格式并利用可能的编解码器错误进行缓冲区溢出等类型的攻击。<​​/p>

最好在运行时。

最佳答案

您可以使用 python-magic在将文件/缓冲区传递给 PIL 之前检查接受的 mimetypes。

关于python - 限制 PIL 图像加载的格式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17607980/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com