Odkryj najlepsze alternatywy dla znakowania wodnego QuestPDF w .NET
Użytkownik przesyła plik PDF do twojego portalu, a ty nie masz pojęcia co się w nim znajduje. IronPDF oczyszcza ten plik, konwertując go na obraz, a następnie z powrotem, usuwając osadzone JavaScript, aktywne obiekty, przyciski i metadane, a następnie odbudowuje czysty dokument. Klasa Cleaner udostepnia SanitizeWithBitmap i SanitizeWithSvg do czyszczenia oraz ScanPdf do wykrywania zagrozen. Jednym kompromisem rządzi wybór: bitmapa jest bardziej dogłębna, ale traci możliwość przeszukiwania tekstu, podczas gdy SVG pozostaje przeszukiwalny, ale układ może się rozproszyć. Wymieniasz wierność na bezpieczeństwo i decydujesz, jak dużo.
Uciszenie PDF-ów z nieznanych źródeł
Każda aplikacja akceptująca przesłane PDF-y (portal, system śledzenia aplikantów, system roszczeń) może oczyścić przychodzące pliki, aby osadzone skrypty i aktywna zawartość nigdy nie dotarły do widza:
using IronPdf;
var pdf = PdfDocument.FromFile("upload.pdf");
Cleaner.SanitizeWithSvg(pdf).SaveAs("upload-clean.pdf");
using IronPdf;
var pdf = PdfDocument.FromFile("upload.pdf");
Cleaner.SanitizeWithSvg(pdf).SaveAs("upload-clean.pdf");
Imports IronPdf
Dim pdf = PdfDocument.FromFile("upload.pdf")
Cleaner.SanitizeWithSvg(pdf).SaveAs("upload-clean.pdf")
Skanowanie zanim coś przetworzysz
ScanPdf sprawdza plik w stosunku do domyslnego zestawu regul YARA (lub wlasnego) i raportuje, czy znaleziono cos niebezpiecznego, aby potok mogl poddac kwarantannie lub odrzucic przed zapisaniem lub otwarciem:
var pdf = PdfDocument.FromFile("upload.pdf");
CleanerScanResult result = Cleaner.ScanPdf(pdf);
if (result.IsDetected)
{
// quarantine: result.Risks holds the detections
}
var pdf = PdfDocument.FromFile("upload.pdf");
CleanerScanResult result = Cleaner.ScanPdf(pdf);
if (result.IsDetected)
{
// quarantine: result.Risks holds the detections
}
Imports System
Dim pdf = PdfDocument.FromFile("upload.pdf")
Dim result As CleanerScanResult = Cleaner.ScanPdf(pdf)
If result.IsDetected Then
' quarantine: result.Risks holds the detections
End If
Wykrywa osadzone exploity JavaScript, podejrzane akcje formularzy, ukrytą zawartość, znane wzorce luk i nieautoryzowane osadzone pliki. Nalezy zauwazyc, ze ScanPdf jedynie wykrywa; czyszczenie realizowane jest przez metody SanitizeWith.
Utrwardzanie dokumentów do wdrożenia w chmurze
Usuwanie aktywnej zawartości zanim plik wejdzie do serwerowego lub współdzielonego środowiska (Azure, AWS Lambda) zmniejsza w tamtym miejscu powierzchnię ataku. Sanitizuj na wejściu, a nie po tym, jak plik już gdzieś się uruchamia.
Usuwanie metadanych przed udostępnieniem
Ponieważ dokument jest odbudowywany z obrazu, ukryte nazwy autora, ślady wersji i inne metadane nie przetrwają. Przydatne przed publikacją lub wysłaniem pliku poza organizację.
Tworzenie czystej bazy do podpisu lub archiwizacji
Sanitization przed podpisem cyfrowym lub archiwizacją PDF/A daje ci punkt wyjścia bez skryptów. Rzadko chcesz poświadczyć lub zachować na dekady dokument niosący aktywną zawartość.
Zachowywanie tekstu, gdy go potrzebujesz
Kiedy wtórne kroki potrzebują słów (wyszukiwanie, indeksowanie, dostępność, ekstrakcja), użyj SVG: usuwa aktywną warstwę, zachowując przeszukiwalność PDF-a, akceptując możliwe rozproszenie układu.
Co sanitization nie zrobi
Sanitization nie jest redakcją. Usuwa ukryte i aktywne zagrożenia, a nie widoczne informacje. Nazwy, numery kont i wszystko czym człowiek czyta przetrwają w całości. Aby usunąć wrażliwą zawartość, to jest złe narzędzie; użyj redakcji.
A wyjście bitmapy to obraz. Jest nieprzeszukiwalny i niedostępny: czytnik ekranowy nic z niego nie dostał, co konfliktuje z celami dostępu, jak PDF/UA. Sięgnij po bitmapę tylko wtedy, gdy maksymalne bezpieczeństwo przeważa nad przeszukiwalnością, i użyj SVG, gdy tekst musi przetrwać.
Traktuj to jako krok bezpieczeństwa
Sanitization należące do twojej warstwy bezpieczeństwa, nie twojej formatującej. Uruchom to na czymkolwiek, czego sam nie wygenerowałeś, skanuj najpierw, zachowaj oryginał i wybierz bitmapę lub SVG według tego, czy tekst musi przetrwać.
Często Zadawane Pytania
Jak IronPDF oczyszcza przeslany plik PDF?
Klasa Cleaner IronPDF konwertuje plik PDF na obraz i odbudowuje go jako czysty dokument, usuwajac osadzony JavaScript, obiekty aktywne, przyciski formularzy oraz metadane. Uzyj Cleaner.SanitizeWithBitmap dla maksymalnej dokladnosci lub Cleaner.SanitizeWithSvg aby zachowac mozliwosc przeszukiwania tekstu.
Jakie sa roznice miedzy SanitizeWithBitmap i SanitizeWithSvg?
SanitizeWithBitmap renderuje plik PDF jako obraz pikselowy i odbudowuje z niego — to najdokladniejsza opcja, ale tworzy nieprzeszukiwalny, niedostepny dokument. SanitizeWithSvg usuwa warstwe aktywnej tresci przy jednoczesnym zachowaniu mozliwosci przeszukiwania tekstu, ale moze powodowac niewielkie przesuniecia w ukladzie.
Czy IronPDF moze skanowac plik PDF w poszukiwaniu zagrozen zanim go przetworze?
Tak. Cleaner.ScanPdf sprawdza plik w odniesieniu do domyslnego zestawu reguł YARA (lub wlasnego) i zwraca CleanerScanResult wskazujacy, czy wykryto jakiekolwiek zagrozenia i jakie sa. Skanowanie jedynie wykrywa - wywolaj metode SanitizeWith, aby oczyscic plik.
Jakie zagrozenia wykrywa ScanPdf?
ScanPdf wykrywa osadzone exploity JavaScript, podejrzane akcje formularzy, ukryta tresc, znane wzorce luk w zabezpieczeniach oraz nieautoryzowane osadzone pliki.
Czy sanitacja usuwa widoczne informacje w rodzaju nazwisk lub numerow kont?
Nie. Sanitacja usuwa ukryte i aktywne zagrozenia, nie tresci widoczne. Imiona, numery kont i wszystkie teksty czytelne przez czlowieka pozostaja nienaruszone. Aby usunac widoczne informacje poufne, uzyj redakcji - sanitacja nie jest odpowiednim narzedziem do tego celu.

