No puede confiar en que haya algún antivirus / escáner que los bloquee. Si desea verificar los archivos con un antivirus, debe ejecutarlo usted mismo en su cargador.
Los archivos Zip son especialmente peligrosos, ya que podrían cargar un .zip que contiene un .exe, un .zip que es un documento de Office infectado, un .zip que, cuando lo llama java, ejecuta un virus ...
También hay archivos que coinciden de varios tipos, como vulnerabilidad de GIFAR , por lo que no solo es necesario verificar que sea del tipo esperado, a menudo, también es necesario verificar que no sea uno de los de la lista negra.
Además, además de proporcionar el encabezado de tipo de contenido adecuado, el navegador no debe adivinar un MIME peligroso (un ejemplo sería tratar un text/plain
seguro como text/html
, lo que podría luego ejecute javascript peligroso), algo que IE ha hecho especialmente difícil, a veces anulando las instrucciones del servidor.