Sto progettando una piattaforma di caricamento delle immagini sul mio sito web e stavo pensando ad alcune raccomandazioni che ho trovato online che NON erano delineate nel Elenco di upload di file senza restrizioni OWASP .
Quelle soluzioni di sicurezza:
- Modifica del formato del file (ad esempio da .jpeg a .bmp o .png a .bmp ecc.)
- Rendering immagine / comprimendolo e ricaricando il nuovo file
Queste due soluzioni sono utili? Se è così - perché? Se ho deciso di utilizzare queste tecniche, in caso di tempo contro sicurezza, entrambe le soluzioni sono degne?