Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 16.10.2019, 12:45
Профессор
Отправить личное сообщение для dima85 Посмотреть профиль Найти все сообщения от dima85
 
Регистрация: 14.03.2010
Сообщений: 161

Безопасная загрузка файлов на сервер.
На мой сервер клиенты загружают картинки, видео и другие файлы, без ограничений.
Как мне обезопасить такую загрузку?
Первое что приходит в голову это загружать файл с сайта в папку другого субдомена к примеру files.site.ru в котором будет отключен php и другие языки программирования.
И на главный сайт грузить файлы через этот субдомен.
Насколько это обезопасит меня, XSS они уже не смогут сделать? Как-то по другому смогут навредить главному сайту?
Спасибо.
Ответить с цитированием
  #2 (permalink)  
Старый 17.10.2019, 11:53
Профессор
Отправить личное сообщение для laimas Посмотреть профиль Найти все сообщения от laimas
 
Регистрация: 14.01.2015
Сообщений: 11,162

Сообщение от dima85
и другие файлы
Какие, исполняемые?
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Загрузка файлов на сервер (не хватает вывода ошибки) byFahrenheit Серверные языки и технологии 4 26.10.2016 21:55
Загрузка файлов на сервер user_name Серверные языки и технологии 4 14.06.2015 00:03
Добавление файлов к уже выбранным до загрузки на сервер tikki Серверные языки и технологии 1 23.05.2014 16:08
Загрузка файлов на сервер: jquery и Commons File Upload kliver AJAX и COMET 11 02.07.2012 11:19
Загрузка файлов на чужой сервер LA_ AJAX и COMET 1 15.10.2010 20:15