【问题标题】:Checkmarx: Security vulnerability in uploading file (Cordova_File_Disclosure)Checkmarx:上传文件中的安全漏洞 (Cordova_File_Disclosure)
【发布时间】:2022-10-21 13:24:22
【问题描述】:

我有以下代码作为用户上传文件的输入文件对话框:

<input #FileSelectInputDialog id="UserFile" type="file" style="display:none" (change)="onFileChange($event)"  [multiple]="false" [accept]="'application/vnd.ms-excel,application/vnd.openxmlformats-officedocument.spreadsheetml.sheet'">

Checkmarx 将其标记为存在漏洞。

在我的角度代码中,我按如下方式读取文件:

reader.readAsBinaryString(target.files[0]);

问题是,用户需要从他们的本地驱动器上传文件,我无法限制他们必须放置文件的笔记本电脑中的哪个文件夹。我也不确定如何“清理”输入文件名,因为target 本身就是一个对象。

有任何想法吗?

【问题讨论】:

    标签: html angular checkmarx


    【解决方案1】:

    你找到答案了吗?

    【讨论】:

      猜你喜欢
      • 2020-07-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-11-24
      • 2011-12-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多