标签: node.js security file-upload base64
我有一项服务,用户可以将图像(以base64编码的字符串形式)上传到服务器,服务器会将字符串转换为图像文件并将其上传到AWS。
如果base64编码的字符串是伪装的恶意软件或病毒怎么办?
答案 0 :(得分:1)
这是一个有效的问题。解决此问题的一种方法是在解码文件公开之前对其进行最新的恶意软件检测。如果失败,不要让任何人看到它。查看clamav以获取一个此类选项。