【发布时间】:2010-10-10 20:04:50
【问题描述】:
我在服务器 A 上托管了一个基于 .net 2.0 的 C# Web 应用程序。该 Web 应用程序允许用户使用 <input id="File1" name="filMyFile" type="file" runat="server" /> 将文件上传到服务器 A。这一切都很好。
我现在被要求修改 Web 应用程序,以允许 A 提供的页面允许直接上传到服务器 B,而无需在 A 上存储任何信息,甚至是暂时的。
出于安全原因,我被要求这样做。我正在考虑可能使用 iframe 并让服务器 B 仅托管使用 SSL 包装请求的上传部分。我不完全确定这样做的安全隐患,但是我已经看到一些网站,其中他们的登录控制他们 SSL 只包含登录部分的 iframe 和他们网站的其余部分是不安全的。
这样做可以吗?有人可以推荐更好的方法吗?也许建议一个基本的架构。
【问题讨论】:
标签: c# security redirect file-upload