如果您允许网络用户使用GridFS将文档上传到Mongo,是否存在感染网络病毒的风险?
我们假设Mongo实例是隔离的,因此没有用户可以访问它并下载文件。然后,这些文件将在Mongo之外的网络上进行病毒扫描。
由于病毒通常需要一个动作(在Word中打开,在PDF查看器中运行),所以引入的风险似乎很小,但也许我错过了什么?
答案 0 :(得分:1)
MongoDB只是将字节存储在多个块中,因此从MongoDB的角度看它只是存储,但GridFS中文件的消耗可能会影响网络。与大多数用户导入一样,您应该在源输入处清理(当您第一次存储文件时)。