Los archivos son entradas no confiables. Define formatos, tamaño, almacenamiento y permisos antes de permitir subidas.
Qué hacer
- Valida en servidor.
- Limita recursos.
- Entrega archivos con autorización.
Ejemplo práctico
Ejemplo hipotético. Una extensión permitida no demuestra que el contenido sea seguro o que pertenezca al tipo esperado.
Error que conviene evitar
Guardar cualquier archivo en una carpeta pública ejecutable.
Cómo comprobarlo
Prueba archivo demasiado grande, tipo inesperado y descarga sin permiso.
Puedes situar esta decisión en la guía cómo planificar la seguridad de una aplicación.
Siguiente paso
Para continuar con una decisión relacionada, consulta cómo planificar un portal de clientes.
Si necesitas llevarlo a tu empresa, revisa nuestro servicio de aplicaciones a medida y cuéntanos el proceso que quieres resolver.
Documentación para ampliar
La documentación enlazada amplía los conceptos técnicos. Los criterios y ejemplos de esta guía son orientaciones editoriales; comprueba las condiciones concretas de tu proyecto antes de aplicarlos.