Laravel MySQL

Upload File yang Aman di Laravel

Memeriksa jenis dan ukuran file, menyimpannya di tempat yang benar, dan menghindari jebakan yang umum.

C Codesakura 1 min 0 comments

Contents

Fitur unggah file sering menjadi pintu masuk masalah keamanan. Tiga hal yang wajib dijaga: jenis file, ukuran, dan tempat penyimpanan.

Validasi jenis dan ukuran

$request->validate([
  'dokumen' => ['required', 'file', 'mimes:pdf,zip', 'max:5120'],
]);

Simpan di luar folder publik

File yang tidak boleh diakses sembarang orang disimpan di disk tertutup, lalu diberikan lewat controller yang memeriksa hak akses.

$path = $request->file('dokumen')->store('dokumen');

return Storage::download($path);

Jangan percaya nama file dari pengguna

Biarkan Laravel membuat nama acak. Nama asli cukup disimpan di database untuk ditampilkan.

Share X Facebook WhatsApp Telegram

0 comments

Log in to join the conversation. Log in

Related tutorials

Laravel

Building a REST API with Laravel from Scratch

1 min Series · Part 3 of 3

Laravel

Mengenal Routing dan Controller di Laravel

1 min Series · Part 2 of 3

Laravel

Setting Up Your First Laravel Project

1 min Series · Part 1 of 3