Часто неправильное использование: загрузка файла – FortifyPython

Программы на Python
Ответить
Anonymous
 Часто неправильное использование: загрузка файла – Fortify

Сообщение Anonymous »

Fortify пометил приведенную выше строку кода и указал ей средний приоритет с заголовком «Часто неправильно используется: загрузка файла».
В рекомендации указано, что< /p>

Не разрешайте загрузку файлов, если ее можно избежать. Если программа должна
принимать загрузку файлов, ограничьте возможность злоумышленника
поставлять вредоносный контент, принимая только определенные типы контента,
ожидаемые программой. Большинство атак, основанных на загруженном
контенте, требуют, чтобы злоумышленники могли предоставить контент по своему
выбору. Установка ограничений на контент, который принимает программа,
значительно ограничит диапазон возможных атак. Проверьте имена файлов,
расширение и содержимое файлов, чтобы убедиться, что они являются ожидаемыми и
приемлемыми для использования приложением.

Я проверил имена файлов, расширение и содержимое файлов в действии отправки формы, но усиление все равно не было отмечено. Могу ли я узнать, какое решение стоит для этой пометки?

Подробнее здесь: https://stackoverflow.com/questions/792 ... ad-fortify
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Python»