сча про fastcgi/php-fpm, стриминг опустим)?
После кеширования ввода (загрузка post и всего остального)
А со стримингом что? Я так понимаю стриминг через сокеты?
Вообще вроде как возможно прописать в конфиге сервера файл пыха на выполнение, тогда по идеи выполнится перед полной загрузкой post.
тип того. если задача просто не разрешать челам лить файлы без разрешения - то проще всего не лить файлы мультипартом. А лить их через просто post body как бинарные данные. Тогда у тебя больше вариантов. А еще лучше - лить сразу в файлопомойку (s3/minio/etc)
если он не мультипарт если мне память не изменяет
Ну суть в том, обезопасить от Доса, что бы кто то попало не заливал файлы
Я так понимаю нормальное, без костылей, решение только через сокеты?
есть еще вариант - подписанные ссылки и проверять на уровне вэбсервера.
И соответственно вообще отключать заливку файлов, и POST 100/300кб
Можно чуть подробнее на счёт ссылок, я ничего не нашел. Кстати говоря, при заливке бинарного файла (стрим) скрип так же выполнится после полной загрузки? Так то главное не то что бы вообще запретить лить файлы, а просто не позволить забить всю память одним запросом, при этом оставляя возможно заливать большие файлы, вообщем как то контролировать процесс.
Обсуждают сегодня