【发布时间】:2014-12-26 13:03:24
【问题描述】:
我在“本机”模式下使用<p:fileUpload> 组件将文件上传到我的站点。 <p:fileUpload>allows 限制文件数量和每个文件的大小,但我找不到限制所有页面的总文件大小的方法。
这是困扰我的情况。攻击者可以从同一页面的多个实例启动许多非常慢的上传。这样他就可以根据需要使用尽可能多的空间,即使限制设置为一个 1MiB 文件。这可能会干扰其他服务。
我怎样才能避免这种情况?
【问题讨论】:
标签: jsf file-upload jsf-2 primefaces