【发布时间】:2011-03-03 02:31:59
【问题描述】:
我正在编写一个 ASP.NET 应用程序来处理用户提交的 zip 文件,并将我从中提取的文件限制为我想要的扩展名。
我听说过电子邮件附带受感染的 zip 文件,我想知道我是否应该担心从应用程序中受感染的 zip 文件中提取数据。我不打算执行 zip 文件中的内容,但是即使我没有执行 zip 文件中的任何内容,打开并从受感染的 zip 文件中解压是否会导致文件执行病毒?
【问题讨论】:
-
传输数据的格式与用于解释传输数据格式的软件之间存在差异。如果只有一个软件可以解压缩 zip 文件,那么就有更高的机会可以利用某些东西,但是会为特定解压缩程序引入木马(或类似)的缺陷不太可能起作用与任何其他实现,所以我不会太担心这个问题。
标签: asp.net file-upload security virus