微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

Django 中的安全文件上传 - CSV/Excel 文件

如何解决Django 中的安全文件上传 - CSV/Excel 文件

类似问题File upload security in Django-2.x

我特别是 Django 的新手,以及一般的 Web 开发。 我正在 Django 中开发一个 Web 应用程序,它允许用户上传文件。 应该支持文件只有 Excel 和 CSV。

但我担心此功能的安全性 - 我想知道是否有人可以以某种方式利用此功能远程执行代码,或对运行应用程序的服务器造成另一次损坏

注意:上传文件的路径在virtual-environment目录级别,即项目目录本身(包含所有Python文件等)的上方。

如果您认为有一些对策可以保护此类功能,我很高兴看到它。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。