Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
myspace
@myspace
JavaScript
Node.js
Express.js
Чем может быть опасно разрешение загрузки архивов на сервер?
Разрешена загрузка zip архивов до 10 мб, как нибудь могут этим воспользоваться злодеи? На сервере node.js и express
Вопрос задан
более трёх лет назад
269 просмотров
Комментировать
Подписаться
1
Оценить
Комментировать
Facebook
Вконтакте
Twitter
Помогут разобраться в теме
Все курсы
Яндекс Практикум
Фронтенд-разработчик
10 месяцев
Далее
Skillfactory
Профессия Веб-разработчик
12 месяцев
Далее
Нетология
Fullstack-разработчик на Python + нейросети
20 месяцев
Далее
Решения вопроса
2
Павел Корнилов
@KorniloFF
Куратор тега JavaScript
Работаю по font-end / JS
Если нет самораспаковки и исполнения (eval) содержимого архива, то никак.
Ответ написан
более трёх лет назад
Комментировать
Нравится
2
Комментировать
Facebook
Вконтакте
Twitter
Матвей Правосудов
@oxyberg
Продуктовый дизайнер ВКонтакте
Например —
zip-бомбами
.
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Пригласить эксперта
Ответы на вопрос
1
3ton
@3ton
а как быть если файлы не просто архивы, а исполняемые или скрипты???
какова потенциальная опасность загрузки таковых на сервер?
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
JavaScript
Простой
Как работать с разрозненными данными?
1 подписчик
21 окт.
157 просмотров
2
ответа
Node.js
+1 ещё
Простой
Можно ли настроить grafana на отображение логов как у меня в терминале?
1 подписчик
20 окт.
73 просмотра
0
ответов
JavaScript
+1 ещё
Простой
Неправильно работает crypto.subtle.deriveKey в Firefox, баг или мой косяк?
2 подписчика
16 окт.
114 просмотров
0
ответов
Node.js
+4 ещё
Простой
Как решить ситуацию с импортом файлов во время сборки проекта?
1 подписчик
15 окт.
121 просмотр
0
ответов
JavaScript
Простой
Как подгружать xml с перерисовкой таблицы?
3 подписчика
14 окт.
175 просмотров
0
ответов
JavaScript
+2 ещё
Простой
Как решить задачку из контеста?
1 подписчик
13 окт.
239 просмотров
1
ответ
JavaScript
+1 ещё
Простой
Есть ли js-библиотека для офлайн-распознавания русской речи?
1 подписчик
12 окт.
167 просмотров
2
ответа
JavaScript
Простой
Почему не работает в консоли setTimeout?
1 подписчик
11 окт.
331 просмотр
1
ответ
JavaScript
Простой
Как прочитать ответ сервера после отправки формы?
2 подписчика
27 сент.
294 просмотра
1
ответ
JavaScript
+2 ещё
Простой
Как менять картинки у карточки в списке товаров?
4 подписчика
22 сент.
350 просмотров
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
Web-разработчик/WordPress программист (Full-stack). В офисе ст. м Ладожская
JustBusiness
•
Санкт-Петербург
от 130 000 до 150 000 ₽
Верстальщик / фронтендер для браузерного расширения
DevTeam.Space
от 1 000 до 2 000 $
React разработчик
ITK academy
•
Нижний Новгород
от 50 000 до 90 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама