首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何检查代码中的url是否是恶意的?

如何检查代码中的url是否是恶意的?
EN

Stack Overflow用户
提问于 2022-11-22 14:39:27
回答 1查看 31关注 0票数 0

我想从用户那里获取一个url输入,并在某些上下文中向所有其他用户提供该url。我将显示这个网址给我的网站内的用户作为一个链接与More Details的消息。我知道当你把光标指向链接时,它会显示网址,给或取它可以理解它是真实的还是恶意的,但是99.9%的人不会去想这些事情,只会立刻点击它。

因此,我的问题是,我是否可以检测输入的链接是真实的还是恶意的,如果是的话,如何,如果不是的话,我能做些什么来至少在某种程度上提高安全性?我使用前端Reactjs、后端Nodejs和多个AWS资源来进行数据和API管理。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-11-22 15:48:11

据我所知,在AWS端没有任何特定的操作可以实现,因为这是特定于后端实现的。

我不是安全方面的专家,但也许可以使用VirusTotal API来检查给定的URL是否是恶意的?对允许的请求数量有限制。此外,如所述:

公共API是一种免费服务,可用于任何免费的网站或应用程序。该API不得用于商业产品或服务。

如果你想将你的服务商业化,如果你不使用付费路线,你可能会被禁止使用VirusTotal。

也许有其他的解决方案是免费的商业使用。但是,如果您希望将URL安全检查委托给第三方服务,那么使用这种服务是您唯一的路由,因为AWS不提供类似的服务。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/74534398

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档