Повышение безопасности загрузки файлов с использованием Drag-and-Drop: Комплексный подход к валидации и защите
Аннотация
В данной статье рассматривается реализация безопасной системы загрузки файлов в веб-приложениях, основанная на многоуровневой валидации клиентской и серверной сторон, а также методах динамического анализа содержимого. Представлен метод комплексной защиты от загрузки вредоносных файлов, основанный на сочетании проверки MIME-типов, расширений файлов, анализа сигнатур и интеграции с антивирусным программным обеспечением. Проведен экспериментальный анализ эффективности предложенной системы в обнаружении и предотвращении загрузки различных типов вредоносного кода. Обсуждены возможности применения данного подхода для решения простейших задач обеспечения безопасности веб-приложений и рассмотрены ограничения предложенных методов.
Полный текст:
PDFСсылки
- На текущий момент ссылки отсутствуют.
ISSN 2414-4487