مهندسی محصول · DevOps · امنیتپاسخ‌گویی سریع به پروژه‌های جدی
← بازگشت به بلاگ
SecurityBackendOWASPDailySEO

چک‌لیست امن آپلود فایل برای بلاگ و پنل

نوع MIME، اندازه، نام تصادفی و سرو خارج از اجرا — حداقل‌های آپلود کاور.

آپلود کاور بلاگ اگر سهل‌گیرانه باشد، به RCE یا XSS ختم می‌شود.

حداقل

- حداکثر اندازه
- allowlist پسوند
- نام فایل تصادفی سمت سرور
- سرو از مسیر استاتیک بدون اجرای سمت سرور
- احراز هویت برای مسیر ادمین

هرگز به پسوند ارسالی کلاینت به‌تنهایی اعتماد نکنید.

---

*منتشرشده برای سئوی فنی دامنه · ۱۴۰۵/۶/۱۲ · دسته: Security*

امنیت آپلود فایل وب | PelatinCode