[英]Rails: what security issues come with extracting text from user-submitted files?
如果应用程序的用户能够提交纯文本文件,并且这些文件中的数据是由使用正则表达式的程序从文件中提取的(然后将其返回给用户),那么该如何滥用?
我知道在保存可执行文件或未经过处理的文件名时存在一些问题,但是我不知道仅仅打开并解析一个临时存在于内存中的文件会有什么风险。
谢谢。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.