【发布时间】:2012-02-21 19:41:32
【问题描述】:
我正在实现一个上传表单,以便我的用户可以将背景图片上传到我的网站。
我以前从未真正考虑过,但我认为可以使用我的表单以图像格式上传病毒。
是否有可能导致我的网站崩溃或让我的用户数据易受攻击?
- 人们可以上传危险病毒吗(我将上传限制为 jpg、png、bmp 800kb)
- 我可以做些什么来保护自己?
- 大多数主机是否都内置了防病毒软件?
- 我应该对我的代码或服务器采取哪些步骤来防止此类事件发生(如果有的话)?
- 如果用户将病毒文件上传到我的服务器并显示为背景,这是否会对使用该网站的人造成影响,还是不会到此为止?
我正在使用 PHP 和 Linux 服务器
【问题讨论】:
-
病毒感染其他文件。没有什么可以阻止用户(有意或无意地)上传受感染的 JPG、PNG 或 BMP 文件。另一方面,蠕虫作为独立的可执行文件运行,但蠕虫总是可以用一个受信任的文件扩展名伪装自己并在途中发送。