【问题标题】:HTTPS downloads/uploadsHTTPS 下载/上传
【发布时间】:2013-04-25 13:03:00
【问题描述】:

我的网站可以通过 https 访问,因此它为必须填写一些合理细节的用户提供了安全连接。

安全性是否也扩展到通过网站完成的下载和上传? 例如。我提供了一个简单的“浏览”按钮来上传文件,或者提供一个链接来下载网站上托管的文件,下载/上传是否也安全?

谢谢

【问题讨论】:

  • 你能解释一下你所说的“安全”是什么意思吗?

标签: security ssl https upload download


【解决方案1】:

让我先解释一下。

SSL 只是一个层或一个连接。发送/接收到您网站的任何数据都在数据包中并成功加密,而这有望防止“中间人攻击”。[好消息..正确的 ? :-)]

但是 .. 根据您的要求 没有 SSL 并不能确保上传/下载的安全性。

您需要将例外添加到文件类型 [MIME],以便其他(最终用户)上传到您的服务器 [这里,SSL 在这里没有工作]。 您必须在您的编码部分设置这些限制。,如果这些事情处理不当,黑客可能会在您的上传部分上传一个 SHELL 脚本,并且可以获得对您服务器的 root 访问权限,您可以'不要将此归咎于 SSL。

【讨论】:

  • 感谢您提供宝贵的信息。特别是关于下载,如果用户从我的网站下载文件怎么办?该下载安全吗?
  • 再次,这取决于您编写的代码.. 说如果您的代码类似于.. http://www.yourwebsite.com/download.php?=ironman3.mp3。在这种情况下,如果您的代码不安全......黑客可以遍历像 download.php?=../../../php.ini 这样的文件。因此,它再次取决于您的代码。而不是 SSL。
  • 再次感谢,我会尽力避免这些错误。但是,从用户的角度来看,下载 iroman3.mp3 是否比普通的 http 更安全?换句话说,文件的数据包是否会加密到达最终用户?我想答案是肯定的,但只是想保证安全。另一个问题是如何使从网站下载文件更加安全,同时保持简单性(点击链接很容易,但其他解决方案可能不是)
猜你喜欢
  • 1970-01-01
  • 2021-04-28
  • 2021-04-27
  • 1970-01-01
  • 2017-09-09
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多