مراجعة رفع الملفات
هذه المهمة مخصصة لـمراجعة رفع الملفات داخل البرمجة / الأمان. جوهرها: تحقق من MIME والمحتوى والامتداد ولا تعتمد على اسم الملف.
المشكلة التقنية أو المخرج
هذه المهمة مخصصة لـ«مراجعة رفع الملفات» داخل البرمجة / الأمان. جوهرها: تحقق من MIME والمحتوى والامتداد ولا تعتمد على اسم الملف.
بيئة التنفيذ والسياق
- كود الرفع
- أنواع الملفات المسموحة
- مسار التخزين
- حد الحجم
- المصادقة
- كيفية تقديم الملفات
الطلب التقني
نفّذ مهمة «مراجعة رفع الملفات» تقنيا ضمن البرمجة / الأمان اعتمادا على السياق الفعلي الذي سأقدمه. السياق التقني: - [كود الرفع] - [أنواع الملفات المسموحة] - [مسار التخزين] - [حد الحجم] - [المصادقة] - [كيفية تقديم الملفات] طريقة التنفيذ والفحص: 1. تحقق من MIME والمحتوى والامتداد ولا تعتمد على اسم الملف. 2. غيّر الأسماء وخزّن خارج web root أو قدم عبر طبقة آمنة عندما يلزم. 3. راجع حدود الحجم والصلاحيات ومنع path traversal وملفات التنفيذ. المخرجات المقبولة: - قائمة ثغرات رفع ملفات. - إصلاحات محددة. - اختبارات ملفات خبيثة أو حدودية. حافظ على حدود «مراجعة رفع الملفات»: لا تحوّل الناتج إلى «مراجعة التشفير»؛ استخدم عناصر المهمة المجاورة فقط عندما تكون مدخلا ضروريا لهذه المهمة. شرط القبول: هل يستطيع ملف يرفعه مستخدم أن يتحول إلى كود أو يصل لمسار غير مسموح؟ما يجب تسليمه
- قائمة ثغرات رفع ملفات
- إصلاحات محددة
- اختبارات ملفات خبيثة أو حدودية
معيار قبول الحل
- هل يستطيع ملف يرفعه مستخدم أن يتحول إلى كود أو يصل لمسار غير مسموح؟