gpt4 book ai didi

java - 在浏览器中打开PDF文件漏洞

转载 作者:太空宇宙 更新时间:2023-11-04 07:29:54 31 4
gpt4 key购买 nike

我们在 WebLogic 上部署了一个基于 Java 的 Web 应用程序。我们提供一些 PDF 文件的直接链接,用户可以在浏览器中下载/打开这些文件。我们的安全团队声称允许在浏览器中打开 PDF 文件存在安全风险。因此他们想强制用户先下载 PDF 文件,而不是在浏览器窗口中打开它们。

  1. 这真的存在安全风险吗?

  2. 如果PFD是一个trogen/漏洞,为什么先下载文件并打开它就能解决问题?

  3. 他们是否可以通过编程方式阻止用户在浏览器窗口中打开 PDF 文件并强制先下载 PDF 文件?

最佳答案

强制浏览器为 PDF 提供下载选项:

response.setHeader("Content-Disposition", "attachment;filename=\""+ filename + "\"");

关于java - 在浏览器中打开PDF文件漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17900349/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com