3
我有一個asp.net-mvc網站,用戶可以添加內容和鏈接,並將數據保存在數據庫中。他們現在想的附件上傳到頁面的能力,我想找出幾件事情:安全的方式來支持從asp.net mvc站點託管文件
我上傳的代碼,將上傳文件(PDF文件,圖片等),但我想看看我應該存儲它們。我應該將它們存儲在網站目錄結構之外嗎?
是否有任何我應該關心的存儲文件類型。我基本上在前端有一個文件選取器。
我有一個asp.net-mvc網站,用戶可以添加內容和鏈接,並將數據保存在數據庫中。他們現在想的附件上傳到頁面的能力,我想找出幾件事情:安全的方式來支持從asp.net mvc站點託管文件
我上傳的代碼,將上傳文件(PDF文件,圖片等),但我想看看我應該存儲它們。我應該將它們存儲在網站目錄結構之外嗎?
是否有任何我應該關心的存儲文件類型。我基本上在前端有一個文件選取器。
我上傳的代碼,將上傳文件(PDF文件,圖片等),但我想看看在那裏我應該將它們存儲。我應該將它們存儲在網站目錄結構之外嗎?
沒有必要。您可以使用App_Data
特殊文件夾,並將文件的路徑與唯一標識符一起存儲在數據庫中,以便稍後檢索。該文件夾內的文件不由Web服務器提供,並且不能直接訪問。另一種方法是將文件存儲到數據庫中。 SQL Server 2008的新型FILESTREAM類型非常有用。
是否有任何我應該關心的存儲文件類型。我基本上在前端有一個文件選取器。
不是。可執行文件可能是危險的,因爲它可能含有病毒,但只要你只是存儲它們,永遠不執行你應該是安全的。