2010-12-21 178 views
0

除了检查文件类型和文件大小两个服务器端如何避免在上传文件时可能会危及我的系统(基本上是来自高级黑客)的安全漏洞。这够了吗? 。我不是在谈论简单文件上传的任何特殊情况。asp.net mvc文件上传安全漏洞

好安全性是我的应用程序中的主要关注之一。

+1

你打算主持这些文件吗?如 - 允许其他用户下载它们? – 2010-12-21 07:24:47

+0

在一些地方是像CV和在一些地方没有 – maztt 2010-12-21 07:50:10

回答

1

您可以确保不要将这些文件存储到Web服务器可公开访问和执行的文件夹中。您也可以通过检查文件的前几个字节来获取已知文件格式来使用启发式方法。例如,常见的图像格式有标准的开始标题,所以你可以检查这些标题的存在。