【发布时间】:2021-06-30 08:31:49
【问题描述】:
我们正在开发 Node JS 应用程序中的一项新功能,用户可以在其中上传任何文档(pdf、excel、img 等),我们将对其进行处理以便将其展示给其他用户。流程——我的意思是获取它的文本、生成缩略图、计数页面等等。 在执行此操作时,我们需要考虑一个非常重要的问题 - 我们如何确保没有攻击者使用此功能来攻击我们的网站甚至我们的用户? 虽然 XSS 非常流行——我相信我们应该防止其他漏洞。
我确信这个主题是任何操纵 UGC 的网站/工具的重点, 但我找不到任何标准/备忘单/甚至是描述在操纵 UGC 时保护我的网站的过程的项目符号列表。
任何参考、链接、知识共享,甚至是另一种开发语言的示例都将不胜感激!
【问题讨论】: