聯絡表單的 PDF 和圖片附件如何安全保存?
需要考慮什麼
依真正需要設定允許格式與大小上限。OWASP 建議分層驗證,不能只信任瀏覽器提供的類型。支援 PDF 或圖片不代表同副檔名的檔案都安全。
如何執行檢查
檔案應存於公開目錄之外,透過權限控制讀取,使用系統產生的儲存識別碼。日期、公司與電郵可放在私有索引,方便授權人員查找,不能暴露在公開網址。
接下來做什麼
為每次提交設定編號並記錄附件狀態。即使郵件失敗,客服仍應能查到正確記錄,而不必開啟無關客戶資料。及早決定保留期限與刪除責任。
執行清單
- 伺服器驗證格式及大小
- 附件保持私有
- 使用提交編號關聯
- 訂定存取及刪除責任
常見問題
為方便下載可以公開附件嗎?
不建議。應使用經驗證的私有讀取管道;難猜的公開連結不等於存取控制。
參考來源與延伸閱讀
OWASP File Upload Cheat Sheet本文提供一般知識,並非針對你的系統作出的檢測結論。實際測試須先確認範圍與授權。