【问题标题】:Node JS / Hapi image upload and securityNode JS / Hapi 图片上传和安全
【发布时间】:2015-03-01 23:04:27
【问题描述】:

与许多网络服务一样,我们需要获取访问者的个人资料图片。这是通过一个简单的 hapi 上传脚本完成的。

我们现在想知道有哪些最佳做法可以防止我们获取可能包含要直接执行或通过漏洞执行的脚本的恶意图像。

什么是最好的安全流程?调整图像大小?但是可用的几种格式呢?使用两个不同的库分两步将所有内容转换为 PNG?

有没有为此目的编写的 npm ?

需要建议。

【问题讨论】:

    标签: node.js image security upload hapijs


    【解决方案1】:

    您可以访问 github https://github.com/pandeysoni/Hapi-file-upload-download 中的工作代码

    /*
     * upload file
     */
    
    exports.uploadFile = {
        payload: {
            maxBytes: 209715200,
            output: 'stream',
            parse: false
        },
        handler: function(requset, reply) {
            var form = new multiparty.Form();
            form.parse(requset.payload, function(err, fields, files) {
                if (err) return reply(err);
                else upload(files, reply);
            });
        }
    };
    
    /*
     * upload file function
     */
    
    var upload = function(files, reply) {
        fs.readFile(files.file[0].path, function(err, data) {
            checkFileExist();
            fs.writeFile(Config.MixInsideFolder + files.file[0].originalFilename, data, function(err) {
                if (err) return reply(err);
                else return reply('File uploaded to: ' + Config.MixInsideFolder + files.file[0].originalFilename);
    
            });
        });
    };
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2022-07-20
      • 1970-01-01
      • 2018-09-13
      • 2014-07-04
      • 2013-10-11
      • 1970-01-01
      • 1970-01-01
      • 2012-09-18
      相关资源
      最近更新 更多