Часто неправильное использование: загрузка файла – FortifyPython

Программы на Python
Ответить Пред. темаСлед. тема
Anonymous
 Часто неправильное использование: загрузка файла – Fortify

Сообщение Anonymous »

Fortify пометил приведенную выше строку кода и указал ей средний приоритет с заголовком «Часто неправильно используется: загрузка файла».
В рекомендации указано, что< /p>

Не разрешайте загрузку файлов, если ее можно избежать. Если программа должна
принимать загрузку файлов, ограничьте возможность злоумышленника
поставлять вредоносный контент, принимая только определенные типы контента,
ожидаемые программой. Большинство атак, основанных на загруженном
контенте, требуют, чтобы злоумышленники могли предоставить контент по своему
выбору. Установка ограничений на контент, который принимает программа,
значительно ограничит диапазон возможных атак. Проверьте имена файлов,
расширение и содержимое файлов, чтобы убедиться, что они являются ожидаемыми и
приемлемыми для использования приложением.

Я проверил имена файлов, расширение и содержимое файлов в действии отправки формы, но усиление все равно не было отмечено. Могу ли я узнать, какое решение стоит для этой пометки?

Подробнее здесь: https://stackoverflow.com/questions/792 ... ad-fortify
Реклама
Ответить Пред. темаСлед. тема

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение
  • Часто неправильное использование: загрузка файлов в файлах Java и JSP.
    Anonymous » » в форуме JAVA
    0 Ответы
    10 Просмотры
    Последнее сообщение Anonymous
  • Fortify - Контроль доступа: база данных
    Anonymous » » в форуме C#
    0 Ответы
    45 Просмотры
    Последнее сообщение Anonymous
  • Как получить ошибки Laravel Fortify в ответе
    Anonymous » » в форуме Php
    0 Ответы
    13 Просмотры
    Последнее сообщение Anonymous
  • Как получить ошибки Laravel Fortify в ответе
    Anonymous » » в форуме Php
    0 Ответы
    15 Просмотры
    Последнее сообщение Anonymous
  • Цель [Laravel\Fortify\Contracts\RegisterViewResponse] не может быть создана экземпляром
    Anonymous » » в форуме Php
    0 Ответы
    18 Просмотры
    Последнее сообщение Anonymous

Вернуться в «Python»