2
正如您在此處看到的: https://github.com/visionmedia/express/blob/master/examples/multipart/index.js 默認快速支持文件上傳,並將每個上傳的文件存儲在臨時文件夾中供以後使用。如何在node.js和express 3.0服務器上控制文件上傳
我的問題是:安全嗎?
正如我所看到的,攻擊者可以使用垃圾文件填充所有臨時文件夾,而無需對其進行任何控制。 我應該檢查每個POST請求並刪除任何未使用的文件嗎?
這裏是一個可以提供答案的一個類似的問題:http://stackoverflow.com/questions/11295554/how-to-disable-express-bodyparser-for-file-uploads-node-js –
謝謝,我看到了。該解決方案禁用所有請求中的所有文件上傳。我正在尋找的只是少數的請求。 –