2016-11-28 6 views
0

WebユーザーがGridFSを使用してMongoに文書をアップロードできるようにする場合、ネットワークにウイルスが感染する危険性はありますか?MongoDbとGridFS - ファイルアップロードによるウイルスリスク?

Mongoインスタンスが分離されていると仮定して、ユーザーはそれにアクセスしてファイルをダウンロードすることはできません。その後、ファイルはMongo以外の私たちのネットワークで利用可能になる前にウィルススキャンされます。

ウイルスには一般的にアクションが必要です(Wordで開いてPDFビューアで実行)ので、導入されたリスクは最小限に抑えられているようですが、何か不足している可能性があります。

答えて

1

MongoDBはMongoDBの観点からバイトを複数のチャンクに格納するだけです。これは単なるストレージですが、GridFS内のファイルを消費するとネットワークに影響を及ぼす可能性があります。ほとんどのユーザーのインポートと同様に、ソース入力時に(最初にファイルを保存するときに)サニタイズする必要があります。

関連する問題