我即将开始创建一个rest,它接受来自外部方编码的两个图像库64。
我从人们那里听说,考虑通过某种攻击向我发送恶意文件是一种谨慎的做法。
我最初的想法是,我需要考虑的病毒扫描,但也不正确或不正确的图像(例如,在一个色情网站的图像)。
我们使用AWS作为我们的云平台。有人能帮我提供一些关于最佳实践的想法吗?我如何才能防止这种情况发生?
发布于 2019-01-20 23:46:42
通常(显然有例外),如果您只是在接收图像并将图像存储到诸如S3之类的东西中,您就不需要担心图像上传过程中的病毒和其他问题,因为这些文件不会被执行,应该只以jpg/png/任何您使用的文件格式呈现。
如果您希望检查不安全或不适当的图像,您可以利用亚马逊推理的不安全内容检测功能,还可以使用Rekognition来执行图像标记和为每个图像生成元数据。
https://stackoverflow.com/questions/54284818
复制