رفع الملفات بوابة خطرة إذا لم تُضبط جيدًا
الملفات المرفوعة قد تتحول إلى مدخل لبرمجيات ضارة أو استنزاف التخزين أو تجاوز صلاحيات.
قائمة فحص إنتاجية
- تحقق من الامتداد ونوع MIME معًا
- ضع حدودًا صارمة للحجم والأبعاد
- أعد تسمية الملفات عشوائيًا في الخادم
- خزن الملفات خارج المسار العام قدر الإمكان
- افحص الملفات أمنيًا قبل النشر
- استخدم روابط مؤقتة موقعة للوصول
ضوابط إضافية
- إزالة بيانات metadata الحساسة عند الحاجة
- حظر الأنواع التنفيذية افتراضيًا
- مراقبة سلوك الرفع غير الطبيعي لكل حساب/IP
الخلاصة
أمان الرفع يعتمد على طبقات متكاملة من التحقق حتى سياسة الوصول.