MongoDb и GridFS - какой-либо вирусный риск при загрузке файлов?
Если вы разрешаете пользователям сети загружать документы в Mongo с помощью GridFS, существует ли риск заражения вашей сети вирусом?
Давайте предположим, что экземпляр Mongo изолирован, поэтому ни один пользователь не может получить к нему доступ и загрузить файлы. Затем файлы будут проверены на вирусы, прежде чем станут доступными для нашей сети за пределами Mongo.
Поскольку вирус обычно требует действия (открыть в Word, запустить в средстве просмотра PDF), кажется, что введенный риск минимален, но, может быть, я что-то упустил?
1 ответ
MongoDB просто хранит байты в нескольких чанках, поэтому с точки зрения MongoDB это просто хранилище, однако использование файла в GridFS может повлиять на сеть. Как и при импорте большинства пользователей, вы должны санировать на входе источника (при первом сохранении файла).