Django 中的安全文件上传 - CSV/Excel 文件

问题描述

类似问题File upload security in Django-2.x

我特别是 Django 的新手,以及一般的 Web 开发。 我正在 Django 中开发一个 Web 应用程序,它允许用户上传文件。 应该支持文件只有 Excel 和 CSV。

但我担心此功能的安全性 - 我想知道是否有人可以以某种方式利用此功能远程执行代码,或对运行应用程序的服务器造成另一次损坏

注意:上传文件的路径在virtual-environment目录级别,即项目目录本身(包含所有Python文件等)的上方。

如果您认为有一些对策可以保护此类功能,我很高兴看到它。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)