L'applicazione Web consente agli utenti di caricare file. È necessario eseguire la scansione di questi file con l'antivirus?
Vorrei ascoltare la risposta in due scenari:
- Il tipo di file non viene controllato durante il caricamento. Sono memorizzati in una cartella che non è direttamente accessibile da internet. I file non hanno permessi da eseguire. Quindi l'utente può interrogare qualche URL e i file verranno restituiti con Content-Disposition: allegato
- Il tipo di file non viene controllato durante il caricamento. Il suo contenuto viene analizzato con alcuni HTML / XML / JSON / ecc. parser. Dopo l'analisi, il file non viene memorizzato sul server