laravel如何保证上传的文件的安全性
如何保证上传的文件的安全性(包括但不限于图片,视频,音频,压缩包等)呢,各位有什么建议么?
经过建议增加了使用场景:用户上传文件后展示文件的外链,例如在网站中显示用户上传的图片
说得太摸棱两可了,具体应指名是
上传的时候
还是保存的时候
还是保存以后的执行权限问题
还是下载时的权限问题
,问题应该优化一下显示图片,存图片的目录把执行权限去掉
我之前处理这个问题是把文件保存在非public目录,并且在表里把文件归类为仅自己可见和公开,比如头像就是公开的,个人相册就是仅自己可见的,用户访问时根据权限判断是否可以显示对应的文件,没有权限的返回404,并且公开的也做了防盗链处理