QuestPDF 워터마킹 for .NET 최고의 대안을 발견하세요
사용자가 포털에 PDF를 업로드하고 그 안에 무엇이 있는지 알 수 없습니다. IronPDF는 해당 파일을 이미지로 변환하고 다시 변환하여 삽입된 JavaScript, 활성 객체, 버튼 및 메타데이터를 제거한 후 클린 문서를 재구성합니다. Cleaner 클래스는 SanitizeWithBitmap과 SanitizeWithSvg을 노출하여 청소하고, ScanPdf을 통해 위협을 감지합니다. 하나의 트레이드오프가 선택을 지배합니다: 비트맵은 더 철저하지만 텍스트 검색 기능을 상실하고, SVG는 검색 가능하지만 레이아웃이 드리프트할 수 있습니다. 안전을 위해 충실도를 희생하고 그 정도를 결정합니다.
신뢰할 수 없는 소스의 PDF 무기력화
(포털, 지원 추적기, 클레임 시스템 등) 업로드된 PDF를 수신하는 모든 앱은 스크립트와 활성 콘텐츠가 뷰어에 도달하지 않도록 들어오는 파일을 정화할 수 있습니다:
using IronPdf;
var pdf = PdfDocument.FromFile("upload.pdf");
Cleaner.SanitizeWithSvg(pdf).SaveAs("upload-clean.pdf");Imports IronPdf
Dim pdf = PdfDocument.FromFile("upload.pdf")
Cleaner.SanitizeWithSvg(pdf).SaveAs("upload-clean.pdf")처리하기 전에 스캔
ScanPdf는 파일을 기본 YARA 규칙 세트(또는 사용자 정의 규칙 세트)와 비교하여 위험한 것이 발견되었는지 보고하므로 파이프라인이 저장하거나 열기 전에 격리하거나 거부할 수 있습니다.
var pdf = PdfDocument.FromFile("upload.pdf");
CleanerScanResult result = Cleaner.ScanPdf(pdf);
if (result.IsDetected)
{
// quarantine: result.Risks holds the detections
}Imports System
Dim pdf = PdfDocument.FromFile("upload.pdf")
Dim result As CleanerScanResult = Cleaner.ScanPdf(pdf)
If result.IsDetected Then
' quarantine: result.Risks holds the detections
End If삽입된 JavaScript 공격, 의심스러운 폼 액션, 숨겨진 콘텐츠, 알려진 취약점 패턴 및 허가되지 않은 삽입 파일을 감지합니다. ScanPdf은(는) 탐지만 한다는 점을 주의하세요; 청소는 SanitizeWith 메서드에 의해 수행됩니다.
클라우드 배포를 위한 문서 강화
파일이 서버리스 또는 공유 환경(Azure, AWS Lambda)에 들어가기 전에 활성 콘텐츠를 제거하는 것은 해당 공격 표면을 줄입니다. 파일이 이미 민감한 곳에서 실행된 후가 아닌 입장 시 소독하세요.
공유하기 전에 메타데이터 제거
문서를 이미지에서 다시 작성하기 때문에 숨겨진 저자 이름, 수정 이력 및 기타 메타데이터는 살아남지 않습니다. 조직 외부로 파일을 게시하거나 전송하기 전에 유용합니다.
서명 또는 아카이브를 위한 클린 기준선 생성
디지털 서명 또는 PDF/A 보관 전 소독은 스크립트 없는 시작점을 제공합니다. 액티브 콘텐츠를 담고 있는 문서를 수십 년간 보존하거나 증언하는 경우는 드물 것입니다.
필요할 때 텍스트 유지
다운스트림 단계가 단어(검색, 색인화, 접근성, 추출)를 필요로 할 때, SVG를 사용하세요: 활성 레이어를 제거하면서 PDF를 검색 가능하게 유지해서 레이아웃 드리프트가 있을 수 있습니다.
소독이 할 수 없는 것
소독은 수정이 아닙니다. 숨겨진 위협과 활성 위협을 제거하지만, 보이는 정보는 유지됩니다. 이름, 계좌 번호, 사람이 읽는 모든 것은 완전히 살아남습니다. 민감한 콘텐츠를 제거하려면, 이것은 잘못된 도구입니다; 삭제를 사용하세요.
그리고 비트맵 출력은 이미지입니다. 검색이 불가능하고 접근성이 없습니다: 화면 읽기 도구가 이로부터 얻을 수 있는 것은 없으며, PDF/UA 같은 접근성 목표와 상충됩니다. 최대 보안이 검색 기능보다 중요할 때에만 비트맵을 선택하고 텍스트를 살아남게 해야 할 때는 SVG를 사용하세요.
보안 단계로 취급하세요
소독은 형식 지정 계층이 아니라 보안 계층에 속합니다. 스스로 생성하지 않은 모든 것에 실행하고, 먼저 스캔하고, 원본을 유지하고, 텍스트가 살아남아야 하는지 여부에 따라 비트맵이나 SVG를 선택하세요.

커티스 차우는 칼턴 대학교에서 컴퓨터 과학 학사 학위를 취득했으며, Node.js, TypeScript, JavaScript, React를 전문으로 하는 프론트엔드 개발자입니다. 직관적이고 미적으로 뛰어난 사용자 인터페이스를 만드는 데 열정을 가진 그는 최신 프레임워크를 활용하고, 잘 구성되고 시각적으로 매력적인 매뉴얼을 제작하는 것을 즐깁니다.