Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
myspace
@myspace
JavaScript
Node.js
Express.js
Чем может быть опасно разрешение загрузки архивов на сервер?
Разрешена загрузка zip архивов до 10 мб, как нибудь могут этим воспользоваться злодеи? На сервере node.js и express
Вопрос задан
более трёх лет назад
267 просмотров
Комментировать
Подписаться
1
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
2
Павел Корнилов
@KorniloFF
Куратор тега JavaScript
Работаю по font-end / JS
Если нет самораспаковки и исполнения (eval) содержимого архива, то никак.
Ответ написан
более трёх лет назад
Комментировать
Нравится
2
Комментировать
Facebook
Вконтакте
Twitter
Матвей Правосудов
@oxyberg
Продуктовый дизайнер ВКонтакте
Например —
zip-бомбами
.
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Пригласить эксперта
Ответы на вопрос
1
3ton
@3ton
а как быть если файлы не просто архивы, а исполняемые или скрипты???
какова потенциальная опасность загрузки таковых на сервер?
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
JavaScript
+1 ещё
Простой
Как сделать что бы счетчик обновлялся без перезагрузки страницы YITH WooCommerce Wishlist?
1 подписчик
45 минут назад
9 просмотров
0
ответов
Node.js
Простой
Как обработать ошибку middleware внутри контроллера?
1 подписчик
4 часа назад
30 просмотров
0
ответов
JavaScript
Простой
Используют ли сейчас повсеместно class?
1 подписчик
5 часов назад
83 просмотра
1
ответ
Node.js
Простой
Почему не работают запросы через прокси в axios или fetch в nodejs?
1 подписчик
20 часов назад
63 просмотра
0
ответов
Веб-разработка
+1 ещё
Простой
Регистрация по номеру телефона?
4 подписчика
вчера
779 просмотров
1
ответ
JavaScript
+1 ещё
Простой
Как указать путь в JS к json-файлу, чтобы он учитывался при сборке (parcel js)?
1 подписчик
вчера
50 просмотров
1
ответ
JavaScript
+3 ещё
Простой
Как реализовать обновление цены?
1 подписчик
вчера
113 просмотров
0
ответов
JavaScript
+1 ещё
Простой
Как перевести vanilla js класс в react среду?
1 подписчик
29 мар.
84 просмотра
1
ответ
JavaScript
Простой
Как сравнить элементы одного массива с элементами другого массива?
1 подписчик
28 мар.
99 просмотров
1
ответ
JavaScript
Простой
Как имитировать нажатие клавиши Enter?
2 подписчика
28 мар.
471 просмотр
2
ответа
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
JavaScript веб-разработчик (Backend)
TurboProject
от 60 000 ₽
Middle javascript разработчик
Neat-Studio
от 100 000 до 120 000 ₽
Tech Lead/ Team Lead (JavaScript)
SteadyControl
•
Воронеж
До 200 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама