MongoDb 和 GridFS - 文件上传是否存在病毒风险?
MongoDb and GridFS - Any Virus Risk from File Uploads?
如果您允许 Web 用户使用 GridFS 将文档上传到 Mongo,是否存在使您的网络感染病毒的风险?
我们假设 Mongo 实例是独立的,因此没有用户可以访问它并下载文件。然后,这些文件将在 Mongo.
以外的网络可用之前进行病毒扫描
由于病毒通常需要执行操作(在 Word 中打开,运行 在 PDF 查看器中),因此引入的风险似乎很小,但也许我遗漏了什么?
MongoDB 只是将字节存储在多个块中,因此从 MongoDB 的角度来看它只是存储,但是在 GridFS 中使用文件可能会影响网络。像大多数用户导入一样,您应该在源输入处进行清理(当您第一次存储文件时)。
如果您允许 Web 用户使用 GridFS 将文档上传到 Mongo,是否存在使您的网络感染病毒的风险?
我们假设 Mongo 实例是独立的,因此没有用户可以访问它并下载文件。然后,这些文件将在 Mongo.
以外的网络可用之前进行病毒扫描由于病毒通常需要执行操作(在 Word 中打开,运行 在 PDF 查看器中),因此引入的风险似乎很小,但也许我遗漏了什么?
MongoDB 只是将字节存储在多个块中,因此从 MongoDB 的角度来看它只是存储,但是在 GridFS 中使用文件可能会影响网络。像大多数用户导入一样,您应该在源输入处进行清理(当您第一次存储文件时)。