【发布时间】:2023-04-06 07:23:01
【问题描述】:
我们正在编写一项功能,允许我们的用户将 Word 文档、Excel 电子表格、图片、pdf 等内容“附加”到我们应用程序中的文档中 - 就像电子邮件一样。
但是,我们不希望允许他们附加 .exe、.bat、.reg 文件或其他任何可能在他们打开文件时对他们造成伤害的文件 - 因此我们建议将允许的文件类型列入白名单.
有谁知道确定文档是否安全的更好方法? (即没有能力损害用户的计算机)。 或者是一种资源,可以为我们提供常用安全文档的列表以作为默认值添加到我们的白名单中?
【问题讨论】:
标签: security document attachment