Seguridad de aplicaciones

Cómo proteger archivos subidos por usuarios

Los archivos son entradas no confiables. Define formatos, tamaño, almacenamiento y permisos antes de permitir subidas.

Por Vynta1 min de lectura

Los archivos son entradas no confiables. Define formatos, tamaño, almacenamiento y permisos antes de permitir subidas.

Qué hacer

  1. Valida en servidor.
  2. Limita recursos.
  3. Entrega archivos con autorización.

Ejemplo práctico

Ejemplo hipotético. Una extensión permitida no demuestra que el contenido sea seguro o que pertenezca al tipo esperado.

Error que conviene evitar

Guardar cualquier archivo en una carpeta pública ejecutable.

Cómo comprobarlo

Prueba archivo demasiado grande, tipo inesperado y descarga sin permiso.

Puedes situar esta decisión en la guía cómo planificar la seguridad de una aplicación.

Siguiente paso

Para continuar con una decisión relacionada, consulta cómo planificar un portal de clientes.

Si necesitas llevarlo a tu empresa, revisa nuestro servicio de aplicaciones a medida y cuéntanos el proceso que quieres resolver.

Documentación para ampliar

La documentación enlazada amplía los conceptos técnicos. Los criterios y ejemplos de esta guía son orientaciones editoriales; comprueba las condiciones concretas de tu proyecto antes de aplicarlos.

← Volver a seguridad de aplicacionesHablar de mi proyecto