Dominik
Mikiewicz
maps made easy,
www.cartomatic.pl ||
cartoninjas.net
Temat: Upload pliku, stream reader i bezpieczeńswto
Nie za bardzo mogę znaleźć na ten temat info, wiec wdzęczny będę za wszelkie uwagi.Użytkownik uploaduje plik txt, albo csv, który po stronie serwera parsuję. FileUpload.PostedFile.ContentType zwraca MIME, ale to można oszukać zmieniając rozszerzenie.
Wyczytałem, że żeby było w miarę bezpiecznie, skladować pliki jest dobrze w katalogu nie dostępnym z internetu i nie wirtulanym - generalnie powyżej wwwroot;
I teraz pytanie, czy StreamReader wykonuje pliki? Czy jeżeli ktoś wpadnie na pomysł i wysle mi skrypt, albo exe ze zmienionym rozszerzeniem, to wciągając to do readera i odczytując pierwszą linię, żeby porównać z zadeklarowanym wzorcem, narażam się na coś nieprzyjemnego?
pzdr
dom