Laravel MySQL

Upload File yang Aman di Laravel

Memeriksa jenis dan ukuran file, menyimpannya di tempat yang benar, dan menghindari jebakan yang umum.

C Codesakura 1 menit 0 komentar

Daftar isi

Fitur unggah file sering menjadi pintu masuk masalah keamanan. Tiga hal yang wajib dijaga: jenis file, ukuran, dan tempat penyimpanan.

Validasi jenis dan ukuran

$request->validate([
  'dokumen' => ['required', 'file', 'mimes:pdf,zip', 'max:5120'],
]);

Simpan di luar folder publik

File yang tidak boleh diakses sembarang orang disimpan di disk tertutup, lalu diberikan lewat controller yang memeriksa hak akses.

$path = $request->file('dokumen')->store('dokumen');

return Storage::download($path);

Jangan percaya nama file dari pengguna

Biarkan Laravel membuat nama acak. Nama asli cukup disimpan di database untuk ditampilkan.

Bagikan X Facebook WhatsApp Telegram

0 komentar

Masuk dulu untuk ikut berkomentar. Masuk

Tutorial terkait

Laravel

Membuat REST API dengan Laravel dari Nol

1 menit Series · Bagian 3 dari 3

Laravel

Mengenal Routing dan Controller di Laravel

1 menit Series · Bagian 2 dari 3

Laravel

Menyiapkan Proyek Laravel Pertamamu

1 menit Series · Bagian 1 dari 3