java - 在浏览器中打开PDF文件漏洞

标签 java security jakarta-ee pdf download

我们在 WebLogic 上部署了一个基于 Java 的 Web 应用程序。我们提供一些 PDF 文件的直接链接,用户可以在浏览器中下载/打开这些文件。我们的安全团队声称允许在浏览器中打开 PDF 文件存在安全风险。因此他们想强制用户先下载 PDF 文件,而不是在浏览器窗口中打开它们。

  1. 这真的存在安全风险吗?

  2. 如果PFD是一个trogen/漏洞,为什么先下载文件并打开它就能解决问题?

  3. 他们是否可以通过编程方式阻止用户在浏览器窗口中打开 PDF 文件并强制先下载 PDF 文件?

最佳答案

强制浏览器为 PDF 提供下载选项:

response.setHeader("Content-Disposition", "attachment;filename=\""+ filename + "\"");

关于java - 在浏览器中打开PDF文件漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17900349/

相关文章:

Java可能有私有(private)类和公共(public)变量吗?

java - 使用Java流将ArrayList<Integer>转换为Integer[][]

c - MS Win32 安全函数中的内存分配

java - 在 JSP EL 中通过常量获取变量不起作用

java - 我可以使用普通的java类文件形式的web.xml文件读取上下文参数吗

java - Java 程序停止时停止外部程序

java - Recyclerview显示具体数据

java - BeanPropertyRowMapper 在 spring 内部是如何工作的?

c# - Azure SQL 连接的安全性如何?

security - 根据指纹检查自签名证书是否安全?