gpt4 book ai didi

security - HTTPS 下载/上传

转载 作者:太空宇宙 更新时间:2023-11-03 14:17:32 24 4
gpt4 key购买 nike

我的网站可通过 https 访问,因此它为必须填写一些合理详细信息的用户提供了安全连接。

安全性是否也扩展到通过网站完成的下载和上传?例如。我提供了一个简单的“浏览”按钮来上传文件,或者提供了下载网站上托管文件的链接,下载/上传是否也安全?

谢谢

最佳答案

让我先解释一些事情。

SSL 只是一个层或一个连接。无论发送/接收到您的网站的数据是在数据包中并成功加密,同时这有望防止“中间人攻击”。[好消息..正确的 ? :-)]

但是 .. 根据您的要求 没有 SSL 不能确保上传/下载的安全性。

您需要为允许其他(最终用户)上传到您的服务器的文件类型 [MIME] 添加异常(exception)情况 [这里,SSL 在这里不起作用]。 您必须在您的编码部分设置这些限制。如果这些事情处理不当,黑客可能会在您的上传部分上传一个 SHELL 脚本,并且可以获得对您的服务器的 root 访问权限,您可以不要将此归咎于 SSL。

关于security - HTTPS 下载/上传,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16215490/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com