2026-01-15
open(), verify() и load() в Pillow: взгляд с точки зрения безопасности
Анализ методов Pillow `open()`, `verify()` и `load()` с точки зрения безопасности. Рассматриваются стратегии первичной фильтрации, обнаружения повреждённых файлов и защита от DoS при декодировании. Предлагается практический подход с серверной перекодировкой для обеспечения надёжности.