Задать вопрос
@evomed

Безопасно ли загружать docx файлы пользователей на сервер?

Пользователь может загрузить docx файл в Ларавел проекте и потом прочитать его с помощью гугл просмотрщика документов. Т.е. файл доступен публично. Это безопасная история для сервера (с тз вредоносного кода или что там может быть) или стоит хранить такие файлы в облаке?
  • Вопрос задан
  • 31 просмотр
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 1
@rPman
Да, для сервера безопасно хранить документы и даже вирусы.

Любой злонамеренный код, что бы заработать, должен быть запущен а документ открыт в просмотрщике, уязвимом к заложенной уязвимости.

p.s. что бы исключить запуск вируса по ошибке администратором сервера, файлы можно хранить на диске с 'техническими' именами (например числовой идентификатор из базы), так как подавляющее большинство приложений (файловые менеджеры, интерфейсы ОС и т.п.) ожидают нужное расширение (часть имени файла с конца с точкой, например ".exe" или в твоем случае ".docx") и/или атрибут файловой системы (linux "x" для скриптов и бинарных файлов)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы