웹취약점분석기 만드는거에서
파일 업로드 파이썬으로 구현하는데
⑴ 화이트리스트 방식으로 허용된 확장자만 업로드 허용
⑵ 업로드 되는 파일을 저장할 때에는 파일명과 확장자를 외부사용자가 추측할 수 없는 문자열로 변경하여 저장
⑶ 저장 경로는 web document root' 밖에 위치시켜, 웹을 통한 직접 접근 차단
이거 세개만 추가로 넣어서 구현해주면되는데
비용은 얼마정도가 적당할까? 가능한사람 있으면댓글좀
웹취약점분석기 만드는거에서
파일 업로드 파이썬으로 구현하는데
⑴ 화이트리스트 방식으로 허용된 확장자만 업로드 허용
⑵ 업로드 되는 파일을 저장할 때에는 파일명과 확장자를 외부사용자가 추측할 수 없는 문자열로 변경하여 저장
⑶ 저장 경로는 web document root' 밖에 위치시켜, 웹을 통한 직접 접근 차단
이거 세개만 추가로 넣어서 구현해주면되는데
비용은 얼마정도가 적당할까? 가능한사람 있으면댓글좀
웹 서비스는 뭘로 하는건데 ?