【发布时间】:2019-04-26 14:45:20
【问题描述】:
我想让用户上传文件以将他们附加到表单中,让他们上传和检索任何文件对我来说是否安全,或者我应该警惕 XSS 或任何其他可能的漏洞?这些文件可以从 amazonaws 域获得,而不是我自己的。
【问题讨论】:
我想让用户上传文件以将他们附加到表单中,让他们上传和检索任何文件对我来说是否安全,或者我应该警惕 XSS 或任何其他可能的漏洞?这些文件可以从 amazonaws 域获得,而不是我自己的。
【问题讨论】:
执行此操作的安全方法是使用预签名 URL 让他们上传新文件并仅下载特定文件。
预签名 URL 是有时间限制的 URL,允许上传/下载特定文件。您的应用程序将负责为每个特定用户生成这些 URL。 (这只是几行代码。)
见:
【讨论】: