Загрузка файлов документов - PullRequest
0 голосов
/ 28 сентября 2010

Кто-нибудь знает примеры крупных сайтов, которые позволят загружать файлы документации в свою систему, я думаю разрешить эту загрузку, но я беспокоюсь о возможности загрузки пользователями вирусов.

I 'Я обеспокоен тем, что кто-то, загружающий вирус на сайт, может повлиять на его репутацию.

Должен ли я просто разрешить использование pdf или использовать сканер вирусов на сервере (есть ли решение на базе хостинга clam-av)

1 Ответ

0 голосов
/ 01 октября 2010

Наиболее известные сайты:

Google, например, имеет антивирус на стороне сервера.Обычно, когда вы загружаете любой файл в Google, он проверяется антивирусом.Google также конвертирует doc-файлы во внутреннее представление.После этой конвертации документ больше не содержит макросов.У Google есть своя собственная политика для потенциально опасных форматов, например, исполняемых файлов (exe's).Он просто не позволяет отправлять такие файлы по электронной почте, потому что они потенциально опасны.Я бы порекомендовал вам поступить так же, как это делает Google - загружать файлы в оригинальном формате (doc), если пользователи работают с ними, а затем конвертировать их в безопасный формат, такой как pdf.Формат PDF является более общим в Интернете, чем документ.Если у вас есть веские причины для хранения файлов документов, вам лучше выбрать Microsoft Office 2010 с его форматом документов, который не содержит макросов, а также Microsoft Office 2010 имеет специальное поведение для документов, полученных из Интернета.

...