Повышение безопасности загрузки файлов с использованием Drag-and-Drop: Комплексный подход к валидации и защите

Кирилл Александрович Языков

Аннотация


В данной статье рассматривается реализация безопасной системы загрузки файлов в веб-приложениях, основанная на многоуровневой валидации клиентской и серверной сторон, а также методах динамического анализа содержимого. Представлен метод комплексной защиты от загрузки вредоносных файлов, основанный на сочетании проверки MIME-типов, расширений файлов, анализа сигнатур и интеграции с антивирусным программным обеспечением. Проведен экспериментальный анализ эффективности предложенной системы в обнаружении и предотвращении загрузки различных типов вредоносного кода. Обсуждены возможности применения данного подхода для решения простейших задач обеспечения безопасности веб-приложений и рассмотрены ограничения предложенных методов.


Полный текст:

PDF

Ссылки

  • На текущий момент ссылки отсутствуют.


ISSN 2414-4487