场景
最近做了一个文件上传的功能,下面说进行了哪些方面实现文章来源地址https://www.toymoban.com/news/detail-794767.html
安全实现
- 验证登录
- 验证登录用户是否有文件上传接口的权限
- 限制文件大小
- 检验文件后缀,文件头
- 文件单独存储,可以考虑使用第三方服务 比如:七牛云
- 设置文件的rwx权限, rw根据实际情况设置,但是一定不能设置x
- 自定义文件名,可以考虑设置成uuid
- 根据userId,ip限频以及一段时间的总量
- 考虑文件内容加密存储,解密读取 (选做)
文章来源:https://www.toymoban.com/news/detail-794767.html
到了这里,关于关于文件上传功能的安全方面的考量的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!