gpt4 book ai didi

security - 添加公开的图像上传表单时如何保护您的 Web 应用程序?

转载 作者:行者123 更新时间:2023-12-02 02:20:03 25 4
gpt4 key购买 nike

我正在使用一个用 aspnet mvc(在 .NET 4 上运行)编写的小型网络应用程序。本网站对公众开放,我们允许任何人上传图片 (jpg/gif/png)

目前我正在做的事情似乎是最低限度的安全措施,比如在上传步骤中进行检查

  1. 确保文件以.jpg/.gif/.png结尾
  2. 验证为传入的文件列出的实际内容类型是“图像”
  3. 使用基于参数的 SQL 来(希望)避免基本的 SQL 注入(inject)

但我情不自禁地觉得自己缺少防止漏洞利用的基础知识:)

如果您能提出任何有助于降低公开图片上传风险的建议,那就太好了!

最佳答案

请注意,有许多基于图像的漏洞利用,几乎所有这些漏洞都针对较差的图像编解码器实现。 无法合理地阻止图像漏洞被上传,除非您能够重新编码 sandbox environment 中的图像这将提供损坏的图像,很少或没有机会损坏您的系统上的任何东西。

关于security - 添加公开的图像上传表单时如何保护您的 Web 应用程序?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8674908/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com