2012-12-07 39 views
1

我對這個問題的答案進行了高低搜索,儘管發現了大量與網站管理員的服務器端安全相關的信息,但我無法找到任何與客戶端安全性相關的內容,即將文件上傳到網站的內容。將文件上傳到互聯網的安全性?

我想知道當一個網站向我詢問我的硬盤驅動器上的位置以及上傳文件的過程。例如,如果我單擊堆棧溢出組合框中的''插入圖像'圖標,然後單擊''中的'',我將看到一個標準文件位置對話框,我可以從中選擇任何文件硬盤。

這與您在任何可以上傳照片,文檔等網站上看到的對話相同。如果您正在運行OS-X,並且您單擊了「插入圖像」或「附加文件」,則會觸發文件您的操作系統的位置對話框,然後能夠導航到該文件。

因此,通俗地說,這個過程涉及到什麼,過程有多安全,什麼阻止網站瀏覽和上傳我沒有選擇的文件,什麼阻止網站掃描我的計算機的密碼文件並可以在網站上了解我的電腦的任何事情?

在此先感謝。

回答

2

關於什麼可以防止:沒有。這完全是關於信任,你相信你的瀏覽器,沒有選定的文件將被上傳到服務器,或該網站將無法選擇要上傳的文件。您的瀏覽器上傳文件。這就是全部。

其他的事情是推出第三方控件,如Java小程序的文件上傳,如果你決定啓動它們,那麼你信任出版商,他可以做你想要的任何文件。

+1

重要的是要注意,這個問題是與**瀏覽器**。該網站要求瀏覽器可以打開一個文件選擇器對話框。瀏覽器進行打開和選擇。當然,瀏覽器的插件也會干擾你的上傳。 –

+0

編輯以充實瀏覽器部分:) – fatfredyy

+0

感謝Jonny,您的回答有幫助。我希望有更多關於這個過程的信息在網上。谷歌似乎無法找到任何東西... – Rush

0

瀏覽器阻止網站訪問您不選擇的文件。它只與瀏覽器一樣安全。

像java,activeX和flash等插件提供了額外的漏洞,使您的瀏覽器不太安全。