首页 文章

图像上传安全性 - 用户配置文件

提问于
浏览
0

我们必须在我们的Web应用程序中实现功能用户配置文件图像上载 . 用户可以上传他的 Profiles 图片 .

上传图像后,它将保存到DB2 DB ..并且它将仅呈现给登录后上载图像的用户 . 技术堆栈 - > J2EE,AIX,DB2 .

我们的安全部门收到一个奇怪的抱怨,因为用户可能会上传病毒而导致服务器感染,因此需要删除此功能!

我不明白用户将如何上传病毒,在一天结束时病毒是一个需要执行的程序,对吧?第二件事是平台是UNIX-AIX ,,,即使用户上传了恶意软件,服务器也不会被感染,对吧?最后一件事,如果JS文件上传而不是图像,用户可能会被XSS感染,但我可以看到这在我们的情况下是无效的,因为只有用户可以上传图像而且它只会被渲染给用户..

我的理解是对的吗?

1 回答

相关问题