【发布时间】:2012-09-01 19:19:45
【问题描述】:
正如您在此处看到的: https://github.com/visionmedia/express/blob/master/examples/multipart/index.js Express 默认支持文件上传,并将每个上传的文件存储在 temp 文件夹中以备后用。
我的问题是:安全吗?
在我看来,攻击者可以用垃圾文件填充所有临时文件夹,而对其没有任何控制。 我应该检查每个 POST 请求并删除任何未使用的文件吗?
【问题讨论】:
-
这里有一个类似的问题可以提供答案:stackoverflow.com/questions/11295554/…
-
谢谢,我看到了。此解决方案禁用所有请求的所有文件上传。我正在寻找的是仅针对少数请求启用它。
标签: node.js file-upload express