Upload File yang Aman di Laravel
Memeriksa jenis dan ukuran file, menyimpannya di tempat yang benar, dan menghindari jebakan yang umum.
C Codesakura 1 min 0 comments
Contents
Fitur unggah file sering menjadi pintu masuk masalah keamanan. Tiga hal yang wajib dijaga: jenis file, ukuran, dan tempat penyimpanan.
Validasi jenis dan ukuran
$request->validate([
'dokumen' => ['required', 'file', 'mimes:pdf,zip', 'max:5120'],
]);Simpan di luar folder publik
File yang tidak boleh diakses sembarang orang disimpan di disk tertutup, lalu diberikan lewat controller yang memeriksa hak akses.
$path = $request->file('dokumen')->store('dokumen');
return Storage::download($path);Jangan percaya nama file dari pengguna
Biarkan Laravel membuat nama acak. Nama asli cukup disimpan di database untuk ditampilkan.
0 comments
Log in to join the conversation. Log in