上司が私のところに来て、Web ページからアップロードされたファイルが安全であることを確認する方法を尋ねてきました。彼は人々が pdf や tiff 画像 (など) をアップロードできるようにしたいと考えており、彼の本当の懸念は誰かが pdf にウイルスを埋め込んで表示/変更 (およびウイルスの実行) することです。重要度の低いビットを変更することにより、画像に埋め込まれた速記情報を破壊するために使用できる手順について何かを読みました。同様のプロセスを使用して、ウイルスが埋め込まれていないことを確認できますか? ファイルをスクラブできるプログラムを知っている人はいますか?
更新: そこで、チームはこれについて少し議論しました。ある開発者は、ファイルをファイル システムにダウンロードさせ、ネットワークを保護するウイルス対策ソフトウェアにそこでファイルをチェックさせるという投稿を見つけました。投稿者は基本的に、いくつかの製品で API やコマンド ラインを使用するのは難しすぎると述べていました。ファイルをデータベースに保存することを計画しているので、これは少し厄介に思えますが、ファイルのウイルスをスキャンする必要はありませんでした。誰かがこれについて何か考えや経験を持っていますか?
http://www.softwarebyrob.com/2008/05/15/virus-scanning-from-code/