0
Django == 1.11.6我應該重命名用戶上傳的文件嗎?
有文件上傳攻擊。但現代的Django似乎很好地防止他們。
Django的安全指南是在這裏:
https://docs.djangoproject.com/en/1.11/topics/security/#user-uploaded-content
關於用戶上傳的文件,它比其他的安全指南,要短得多。
在網上我們可以找到這樣的忠告:
應用程序不應該使用用戶提供的文件名。 取而代之的是,上傳的文件應該根據 預定義慣例重新命名。
嗯,我認爲重命名是一個好主意。
我應該重命名用戶上傳的文件還是現代的Django不危險?