我們正在爲客戶製作一個社交網站(課程的最終項目),他希望有一個照片上傳功能。將上傳的照片信息存儲在數據庫中的指導
我們考慮將一個鏈接放在MySQL數據庫中,圖片的唯一ID以及用戶ID的外鍵。
但我想知道什麼是最安全的方法。
- 我們應該保留圖片名稱還是重命名它?
- 我們應該保持的所有照片的文件夾內,或爲每個唯一的用戶ID一個單獨的文件夾?
- 如果我們重命名的圖片,我們應該只與圖片中的唯一的ID開始? (1到XXXX)
安全:任何類型的惡意文件名 explointing的最快:具有1個文件夾然後XXXXX夾
我將創建用戶目錄,並留下該圖像的名稱不變。這樣,下載或直接查看照片時將具有有意義的名稱。 – feeela
你應該解釋你的安全是什麼意思。 – Mikk
我編輯它! 。 – Insecurefarm