【问题标题】:Can Viruses be uploaded to server using upload forms and what can be the impact?可以使用上传表格将病毒上传到服务器吗?会产生什么影响?
【发布时间】:2012-02-21 19:41:32
【问题描述】:

我正在实现一个上传表单,以便我的用户可以将背景图片上传到我的网站。

我以前从未真正考虑过,但我认为可以使用我的表单以图像格式上传病毒。

是否有可能导致我的网站崩溃或让我的用户数据易受攻击?

  • 人们可以上传危险病毒吗(我将上传限制为 jpg、png、bmp 800kb)
  • 我可以做些什么来保护自己?
  • 大多数主机是否都内置了防病毒软件?
  • 我应该对我的代码或服务器采取哪些步骤来防止此类事件发生(如果有的话)?
  • 如果用户将病毒文件上传到我的服务器并显示为背景,这是否会对使用该网站的人造成影响,还是不会到此为止?

我正在使用 PHP 和 Linux 服务器

【问题讨论】:

  • 病毒感染其他文件。没有什么可以阻止用户(有意或无意地)上传受感染的 JPG、PNG 或 BMP 文件。另一方面,蠕虫作为独立的可执行文件运行,但蠕虫总是可以用一个受信任的文件扩展名伪装自己并在途中发送。

标签: php html forms virus


【解决方案1】:

只要您不对服务器上的图像进行任何操作,您就应该是安全的。不,主机没有内置防病毒软件。大部分运行在linux操作系统上,不受普通病毒的伤害。

但是图像文件中存在恶意软件。 (example here)。我建议只允许上传受信任的用户。不仅因为恶意软件保护,还因为版权问题

【讨论】:

    【解决方案2】:

    只要您不执行来自客户端应用程序的任何对象,您就应该是安全的,至少在服务器端是这样。

    在客户端,事情可能会变得不确定,但一般来说,这应该不是问题。

    但是,如果您感到偏执,则通过仅接受图像文件的过滤器运行文件可能是个好主意,这样您肯定不会有其他任何东西。

    【讨论】:

    • @Krizz:当然,但它们依赖外部向量进行进一步传输;例如图像查看程序等中可利用的弱点。上次我查了一下,这类漏洞很少见。
    • 是的,但如果你是偏执狂,仍然需要关心 ;)
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-10-21
    • 1970-01-01
    • 2011-11-15
    • 2010-10-02
    • 2020-08-17
    • 1970-01-01
    相关资源
    最近更新 更多