【问题标题】:Is it safe to upload any user file to an S3 bucket?将任何用户文件上传到 S3 存储桶是否安全?
【发布时间】:2019-04-26 14:45:20
【问题描述】:

我想让用户上传文件以将他们附加到表单中,让他们上传和检索任何文件对我来说是否安全,或者我应该警惕 XSS 或任何其他可能的漏洞?这些文件可以从 amazonaws 域获得,而不是我自己的。

【问题讨论】:

    标签: security amazon-s3 upload


    【解决方案1】:

    执行此操作的安全方法是使用预签名 URL 让他们上传新文件并仅下载特定文件。

    预签名 URL 是有时间限制的 URL,允许上传/下载特定文件。您的应用程序将负责为每个特定用户生成这些 URL。 (这只是几行代码。)

    见:

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-04-25
      • 2018-05-05
      • 2018-03-25
      • 2018-02-07
      • 1970-01-01
      • 1970-01-01
      • 2011-07-27
      • 1970-01-01
      相关资源
      最近更新 更多