【问题标题】:Securely upload file to alternate server C# .net 2.0安全地将文件上传到备用服务器 C# .net 2.0
【发布时间】:2010-10-10 20:04:50
【问题描述】:

我在服务器 A 上托管了一个基于 .net 2.0 的 C# Web 应用程序。该 Web 应用程序允许用户使用 <input id="File1" name="filMyFile" type="file" runat="server" /> 将文件上传到服务器 A。这一切都很好。

我现在被要求修改 Web 应用程序,以允许 A 提供的页面允许直接上传到服务器 B,而无需在 A 上存储任何信息,甚至是暂时的。

出于安全原因,我被要求这样做。我正在考虑可能使用 iframe 并让服务器 B 仅托管使用 SSL 包装请求的上传部分。我不完全确定这样做的安全隐患,但是我已经看到一些网站,其中他们的登录控制他们 SSL 只包含登录部分的 iframe 和他们网站的其余部分是不安全的。

这样做可以吗?有人可以推荐更好的方法吗?也许建议一个基本的架构。

【问题讨论】:

    标签: c# security redirect file-upload


    【解决方案1】:

    为什么不将form 操作设置为服务器 B 上的 SSL 安全页面?

    <form method="POST" action="https://serverb/uploadmanager.ashx" ...>
    

    【讨论】:

      【解决方案2】:

      我使用了 iframe 方法,其中带有上传表单的 iframe 代码托管在服务器 B 上。它运行得相当好。如果需要,您还可以在服务器 B 上托管整个页面。

      【讨论】:

        【解决方案3】:

        您也可以将文件直接写入 SQL 数据库。从安全的角度来看,我更喜欢这种方法,因为文件永远不会存在于服务器硬盘上。然后可以在两台服务器之间共享它。

        另一方面,对未首先写入磁盘的文件进行 AV 扫描更加困难。

        【讨论】:

          猜你喜欢
          • 2013-11-14
          • 2015-06-27
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 2023-03-06
          • 2013-10-04
          • 1970-01-01
          相关资源
          最近更新 更多