угрозы загрузки шелла в приложение. как можно снизить риски?
риски чего именно? во-первых вообще имхо не стоит оставлять для загружаемых файлов исходное имя в пределах фс. во-вторых тебе нужно озаботиться вопросом безопасности деплоймента своего приложения. а именно для начала неплохо было бы чтобы ты представлял от чего именно ты хочешь защититься. где живет твой сервис? на хосте? в контейнере? где хранятся файлы? на локальной фс? на отдельном разделе? может быть в объектном хранилище (пр. S3) как потенциальный злоумышленник может эксплуатировать загруженные файлы и может ли вообще.
Хм, вряд ли. Смотря как файл потом обрабатываешь
Обсуждают сегодня