【问题标题】:File Upload destination folder best practice文件上传目标文件夹最佳实践
【发布时间】:2017-05-01 10:28:04
【问题描述】:

我有一个使用 .NET WebApi 生成文本文件的 Angular2 应用程序。

文件一旦创建,就必须可以从应用程序下载。

我需要知道存储生成的文件的最佳做法是什么以及如何在应用程序中引用它们。

此时我在assets 系统文件夹下创建了一个名为upload 的文件夹,因为我的一个朋友建议这样做,但这是最好的方法吗?

我是 Angular2 的新手,我不知道资产文件夹最适合什么。

我也认为我必须在.gitignore 中排除这个文件夹。

【问题讨论】:

  • 我现在注意到使用 assets 文件夹不是一个好主意,因为每次上传文件时,都会开始重建...

标签: angular file-upload


【解决方案1】:

以下只是将任何类型的文件上传到内部服务器时应遵循的良好做法的一般列表 - 请记住,您允许在已清理区域内的外部文件。

  1. 始终限制可以上传的文件类型。

    这可以通过客户端验证(首选)或服务器端来完成。我的应用程序两者都做,因为客户端可以被操纵。你还应该检查像 somefile.bmp.exe 这样的扩展。

  2. 限制可以上传的文件大小。 对于我的备份应用程序,我拆分文件以保持文件大小限制

  3. 将目标上传文件夹保留在您的网络服务器根文件夹之外。

  4. 投资一个好的防病毒程序并持续扫描该文件夹

  5. 总是重命名上传的文件。

    我的一个应用程序将原始文件名和路径保存在我的 filesUpload 数据库中(以恢复备份),但上传文件夹中的文件总是被重命名。

  6. 对于敏感数据,您应该在上传文件后对其进行加密

【讨论】:

    猜你喜欢
    • 2012-05-07
    • 2011-03-10
    • 1970-01-01
    • 2023-03-06
    • 2013-11-18
    • 2012-12-15
    • 2016-06-18
    • 2013-06-26
    • 1970-01-01
    相关资源
    最近更新 更多