应用安全

联系表单支持 PDF 和图片,附件怎样保存更安全?

发布方 MoShield · 更新日期

制定最小接收范围

围绕实际业务定义格式及大小上限。OWASP 建议分层校验,而不是信任浏览器提供的类型信息。支持 PDF 和图片,不意味着所有具有这些扩展名的文件都安全。

把保存和公开访问分开

附件应放在非公开目录,读取时执行访问控制,并使用系统生成的存储标识。日期、公司和邮箱可进入私有索引,方便获授权人员检索,不应直接暴露在公开下载地址中。

提前处理邮件失败场景

为每份表单建立引用编号并记录附件状态。除了邮件是否发出,还应确认工作人员能否找到正确记录而无需浏览无关客户资料。附件逐渐增多前,就应明确保存期限和清理责任。

执行清单

  • 服务端检查格式与大小。
  • 附件保持私有。
  • 使用提交编号关联记录。
  • 明确访问和删除责任。

常见问题

为了方便客服下载,附件可以公开吗?

不建议。应采用经过身份验证的读取流程或其他获批私有渠道。难以猜测的公开链接不等同于访问控制。

参考来源与延伸阅读

OWASP File Upload Cheat Sheet

本文提供一般性知识,不是对你的系统作出的检测结论。实际测试须先确认范围与授权。