首页 > 解决方案 > Django-2.x 中的文件上传安全性

问题描述

关于安全文件上传的文档(https://docs.djangoproject.com/en/2.0/ref/models/fields/#file-upload-security)并没有完全回答我的担忧。

考虑以下用例:(可能是恶意的)用户可以使用表单上传文件。我想实现以下控件(返回错误消息,如果文件不符合则不接受):

实现这一点的最佳方法是什么?我是否也忘记了此用例的重要控件?

标签: djangopython-3.xsecuritydjango-2.0

解决方案


推荐阅读