Вопрос

Как sharepoint определяет тип файла?Например, SharePoint не позволит вам загружать исполняемые файлы.Предположим, если я переименую расширение файла из .exe, скажем, .doc, разрешит ли sharepoint загрузку этого файла?

Это было полезно?

Решение

Sharepoint распознает типы файлов по их расширениями.

Если вы беспокоитесь о том, что пользователи распространяют вредоносное приложение / код на ваших сайтах Sharepoint.Я предлагаю вам взглянуть на Microsoft Forefront Для Sharepoint.

Вы можете изменить список исключенных расширений в разделе Центр администрирования > Операции > Заблокированные типы файлов.

Другие советы

Я считаю, что есть два способа определить типы файлов.Наивный подход заключается в проверке расширения.Более безопасным подходом было бы изучить биты файла и посмотреть, к какому типу относится файл, поскольку многие типы файлов содержат несколько битов (магические числа) в заголовке, который идентифицирует формат.

В зависимости от того, как SharePoint проверяет файл, это будет определять, как вы можете обмануть систему.

Сам SharePoint не очень умен и полагается на расширения файлов, поэтому переименование файлов позволит обойти это.

Forefront для SharePoint выполняет проверку файлов, поэтому должен быть в вашем списке обязательных действий для всего, что связано с внешним (и внутренним, если вы разрешаете сотрудникам устанавливать / запускать неизвестное программное обеспечение).

Вы можете управлять списком расширений заблокированных файлов в Центре администрирования в разделе Операции / Типы заблокированных файлов.Примечание:это для каждого веб-приложения!

Лицензировано под: CC-BY-SA с атрибуция
Не связан с StackOverflow
scroll top