2012-10-22 8 views
1

현재 내 사이트에 이미지를 업로드하는 데 ImageField를 사용하고 있습니다. 오늘 ImageField가 SVG 업로드를 허용하지 않는다는 것을 발견했습니다. 그 이유는 SVG 파일에는 잠재적 인 보안 문제가 있기 때문에 SVG 파일에 악의적 인 javascript가 포함될 수 있기 때문입니다. FileField를 사용할 수는 있지만 ImageField를 사용하는 방법이 있는지 궁금하거나 FileField를 사용하면 SVG 파일이 안전하다는 것을 어떻게 확신 할 수 있습니까?장고 SVG 파일 업로드

답변

1

잠재적으로 파일에 새니 타이 저를 쓸 수는 있지만 약간의 작업이 필요할 수 있습니다. Sanitizing SVGwhitelist in html5lib

을 살펴보세요.