Flask 中的安全文件上传:过滤与验证技术
hackerone.com | 事件 | #web-security | #python | #best-practices | #input-validation | #file-upload | #flask
摘要
文件上传功能若处理不当,会成为攻击者注入恶意文件、窃取数据乃至控制服务器的入口。本文针对 Flask 应用讲解安全的文件上传实践:类型与内容校验、文件名过滤、存储隔离等验证与过滤技术,帮助防御相关漏洞。
- 发布时间
- 收录时间
Skip to content