php – 允许用户呈现自己的SVG文件的安全隐患
我打算让网站用户上传自己的SVG文档,并使用inkscape或svg2pdf进行渲染.用户要么未经身份验证,要么经过一个简单的注册过程,所以我希望有一些黑客尝试.因此,我应该感谢关于我可以采取哪些过滤措施来最小化安全威胁的任何指示.
> Inkscape似乎并没有受到JavaScript onload tags的困扰,并且愉快地呈现内容而没有发生任何不幸事件(也就是说,我不能让Firefox 10使用这种方法来咳嗽警报框). 我正在使用PHP 5.2与XMLReader和XMLWriter,但其他基于PHP流的系统是可以接受的.系统是开发的OS X 10.6.8和生产中的LAMP. 解决方法
您需要确保XXE攻击不适用于您的特定实施,see here. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |