Laravel MySQL

Upload File yang Aman di Laravel

Memeriksa jenis dan ukuran file, menyimpannya di tempat yang benar, dan menghindari jebakan yang umum.

C Codesakura 2分 コメント0件

目次

Fitur unggah file sering menjadi pintu masuk masalah keamanan. Tiga hal yang wajib dijaga: jenis file, ukuran, dan tempat penyimpanan.

Validasi jenis dan ukuran

$request->validate([
  'dokumen' => ['required', 'file', 'mimes:pdf,zip', 'max:5120'],
]);

Simpan di luar folder publik

File yang tidak boleh diakses sembarang orang disimpan di disk tertutup, lalu diberikan lewat controller yang memeriksa hak akses.

$path = $request->file('dokumen')->store('dokumen');

return Storage::download($path);

Jangan percaya nama file dari pengguna

Biarkan Laravel membuat nama acak. Nama asli cukup disimpan di database untuk ditampilkan.

共有 X Facebook WhatsApp Telegram

コメント0件

コメントするにはログインしてください。 ログイン

関連チュートリアル

Laravel

Membuat REST API dengan Laravel dari Nol

3分 シリーズ · 第3回(全3回)

Laravel

Mengenal Routing dan Controller di Laravel

2分 シリーズ · 第2回(全3回)

Laravel

Menyiapkan Proyek Laravel Pertamamu

1分 シリーズ · 第1回(全3回)