加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 百科 > 正文

ruby-on-rails – 专业有用且安全的文件类型列表?

发布时间:2020-12-17 02:52:22 所属栏目:百科 来源:网络整理
导读:我有一个系统,用户可以上传,实际上,任何东西 – 这些文件可供其他用户使用. 我需要提出一个文件类型列表,这些文件类型是不同行业的专业人员真正需要的,可以防止黑客攻击/病毒等. .doc .docx .gif .jpg .jpeg .mpg .mpeg .mp3 .odt .odp .ods .pdf .ppt .pptx
我有一个系统,用户可以上传,实际上,任何东西 – 这些文件可供其他用户使用.

我需要提出一个文件类型列表,这些文件类型是不同行业的专业人员真正需要的,可以防止黑客攻击/病毒等.

.doc .docx .gif .jpg .jpeg .mpg .mpeg .mp3 .odt .odp .ods .pdf .ppt .pptx .tif .tiff .txt .xls .xlsx .wav

您知道哪些其他文件类型既有用又安全吗?

澄清

许多评论和回复要求更明确地定义“免受黑客攻击/病毒” – 我正好问这个问题的详细程度,因为我对文件类型及其风险的理解并不那么复杂.你这样做,我想指导1)任何可能使我的网站更安全的文件类型,2)如果没有’安全’文件类型,那么任何关于如何推进允许灵活上传的系统的建议和共享文件.

如果确实可以将任何恶意文件打包为看似安全的文件,我该如何保护我的用户?

解决方法

您不能假设具有给定扩展名的所有文件都不会受到“病毒”的攻击.

我可以轻松地将恶意可执行文件重命名为.doc并“破解”您的系统.

编辑:

没有(简单?)方法来检查用户上传的文件是否是恶意的.

您正在创建的应用程序与其他任何文件共享网站(Rapidshare,Megaupload等)没有什么不同.

没有什么可以阻止任何人将恶意文件上传到这些网站.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读