【发布时间】:2013-01-15 23:05:57
【问题描述】:
我想问一下 web2py 和 django 用户,他们使用哪些工具/模块来扫描用户上传的文件中是否存在恶意软件、病毒等。您能否根据您的个人经验提供任何建议?谢谢。
【问题讨论】:
-
我相信这在很大程度上与文件类型有关。限制可执行文件类型通常会为我解决这个问题 - 或者在更广泛的层面上 - 如果它是图像上传字段,只需将上传限制为仅图像文件类型。操作系统级别的文件夹结构权限在生产环境中也很重要。
-
谢谢,HL。但是,我想允许各种文件类型(尽管没有可执行文件),难道各种二进制文件都有可能包含嵌入式恶意软件吗?
标签: python django web2py python-module virus-scanning