誰でもメールアドレス/クライアントから画像ファイルを送信して処理できるサービスを構築しようとしています。メールで届くダッシュボードに画像を表示するFlickrのようなサービスについて考えてみてください
使いやすさの観点から、このメカニズムは大きな利点を提供しますが、そのようなアクションのセキュリティへの影響を理解したいと思います。いくつかの懸念事項は次のとおりです。
- これらすべてのファイルを画像として検証する必要があります
- 人々はおそらく問題になる可能性のあるエクスプロイト/コードを含むファイルを送信する可能性があります。しかし、私の場合は、ほとんどの場合、ファイルを開いて保存し、ブラウザに画像を表示させます。
私はここで正しいアプローチを取っていますか?私がすべき深刻な結果はありますか?