Odkryj najlepsze alternatywy dla znakowania wodnego QuestPDF w .NET
Użytkownik przesyła plik PDF do twojego portalu, a ty nie masz pojęcia co się w nim znajduje. IronPDF oczyszcza ten plik, konwertując go na obraz, a następnie z powrotem, usuwając osadzone JavaScript, aktywne obiekty, przyciski i metadane, a następnie odbudowuje czysty dokument. Klasa Cleaner udostepnia SanitizeWithBitmap i SanitizeWithSvg do czyszczenia oraz ScanPdf do wykrywania zagrozen. Jednym kompromisem rządzi wybór: bitmapa jest bardziej dogłębna, ale traci możliwość przeszukiwania tekstu, podczas gdy SVG pozostaje przeszukiwalny, ale układ może się rozproszyć. Wymieniasz wierność na bezpieczeństwo i decydujesz, jak dużo.
Uciszenie PDF-ów z nieznanych źródeł
Każda aplikacja akceptująca przesłane PDF-y (portal, system śledzenia aplikantów, system roszczeń) może oczyścić przychodzące pliki, aby osadzone skrypty i aktywna zawartość nigdy nie dotarły do widza:
using IronPdf;
var pdf = PdfDocument.FromFile("upload.pdf");
Cleaner.SanitizeWithSvg(pdf).SaveAs("upload-clean.pdf");Imports IronPdf
Dim pdf = PdfDocument.FromFile("upload.pdf")
Cleaner.SanitizeWithSvg(pdf).SaveAs("upload-clean.pdf")Skanowanie zanim coś przetworzysz
ScanPdf sprawdza plik w stosunku do domyslnego zestawu regul YARA (lub wlasnego) i raportuje, czy znaleziono cos niebezpiecznego, aby potok mogl poddac kwarantannie lub odrzucic przed zapisaniem lub otwarciem:
var pdf = PdfDocument.FromFile("upload.pdf");
CleanerScanResult result = Cleaner.ScanPdf(pdf);
if (result.IsDetected)
{
// quarantine: result.Risks holds the detections
}Imports System
Dim pdf = PdfDocument.FromFile("upload.pdf")
Dim result As CleanerScanResult = Cleaner.ScanPdf(pdf)
If result.IsDetected Then
' quarantine: result.Risks holds the detections
End IfWykrywa osadzone exploity JavaScript, podejrzane akcje formularzy, ukrytą zawartość, znane wzorce luk i nieautoryzowane osadzone pliki. Nalezy zauwazyc, ze ScanPdf jedynie wykrywa; czyszczenie realizowane jest przez metody SanitizeWith.
Utrwardzanie dokumentów do wdrożenia w chmurze
Usuwanie aktywnej zawartości zanim plik wejdzie do serwerowego lub współdzielonego środowiska (Azure, AWS Lambda) zmniejsza w tamtym miejscu powierzchnię ataku. Sanitizuj na wejściu, a nie po tym, jak plik już gdzieś się uruchamia.
Usuwanie metadanych przed udostępnieniem
Ponieważ dokument jest odbudowywany z obrazu, ukryte nazwy autora, ślady wersji i inne metadane nie przetrwają. Przydatne przed publikacją lub wysłaniem pliku poza organizację.
Tworzenie czystej bazy do podpisu lub archiwizacji
Sanitization przed podpisem cyfrowym lub archiwizacją PDF/A daje ci punkt wyjścia bez skryptów. Rzadko chcesz poświadczyć lub zachować na dekady dokument niosący aktywną zawartość.
Zachowywanie tekstu, gdy go potrzebujesz
Kiedy wtórne kroki potrzebują słów (wyszukiwanie, indeksowanie, dostępność, ekstrakcja), użyj SVG: usuwa aktywną warstwę, zachowując przeszukiwalność PDF-a, akceptując możliwe rozproszenie układu.
Co sanitization nie zrobi
Sanitization nie jest redakcją. Usuwa ukryte i aktywne zagrożenia, a nie widoczne informacje. Nazwy, numery kont i wszystko czym człowiek czyta przetrwają w całości. Aby usunąć wrażliwą zawartość, to jest złe narzędzie; użyj redakcji.
A wyjście bitmapy to obraz. Jest nieprzeszukiwalny i niedostępny: czytnik ekranowy nic z niego nie dostał, co konfliktuje z celami dostępu, jak PDF/UA. Sięgnij po bitmapę tylko wtedy, gdy maksymalne bezpieczeństwo przeważa nad przeszukiwalnością, i użyj SVG, gdy tekst musi przetrwać.
Traktuj to jako krok bezpieczeństwa
Sanitization należące do twojej warstwy bezpieczeństwa, nie twojej formatującej. Uruchom to na czymkolwiek, czego sam nie wygenerowałeś, skanuj najpierw, zachowaj oryginał i wybierz bitmapę lub SVG według tego, czy tekst musi przetrwać.

Curtis Chau posiada tytuł licencjata z informatyki (Uniwersytet Carleton) i specjalizuje się w front-endowym rozwoju, z ekspertką w Node.js, TypeScript, JavaScript i React. Pasjonuje się tworzeniem intuicyjnych i estetycznie przyjemnych interfejsów użytkownika, Curtis cieszy się pracą z nowoczesnymi frameworkami i tworzeniem dobrze zorganizowanych, atrakcyjnych wizualnie podręczników.