Я пытаюсь проверить, что файл, который загружен в мое приложение, на самом деле является этим файлом для повышения безопасности.
Для форматов изображений мы можем проверить магические биты и расширение файла, чтобы определить формат.
Я хочу сделать то же самое для файла CSS.Насколько я понимаю, для CSS-файла нет волшебных битов.Степень того, что я мог проверить, была бы магическими битами из файла в формате UTF-8, который не защищал бы от сценариев в случае дефекта внедрения.
В настоящее время мы проверяем правильность расширения файла,но если вы измените расширение файла, любой файл может быть загружен.
Есть ли лучший способ проверки файла CSS?