【发布时间】:2017-04-06 13:07:30
【问题描述】:
一个提议的网站将允许人们注册工作并在注册时上传他们的简历。然后,第三方使用自动 ftp 传输从服务器上提取 CV,并将其存储在他们的服务器上。最终用户,然后下载所述文件以在他们的 PC 上打开。
第三方表示他们不会检查文件中的病毒,并且他们认为这是文件传输双方人员的责任。
如果我采用相同的方法,并说最终用户在上传/下载文件时对其进行扫描,那么托管网站的服务器是否存在感染风险?
文件扩展名可能仅限于 .pdf、.txt .doc 等。
如果可能的话,我想避免寻找可以编写脚本以实时扫描文件的防病毒产品的麻烦。
【问题讨论】:
-
如果您从您的用户那里接受任意文件,然后允许其他用户下载这些相同的文件 - 请确保您应该确保它们没有危险。
-
但最终托管文件的第三方显然不采取这种观点。
标签: c# asp.net windows-server-2012