在webapp中保存图像

时间:2012-08-14 08:07:23

标签: jsf security

我有一个网络应用程序,它将上传的图像保存在Server HD上并从那里检索它。我的问题是这种方法有多安全?通过实施此方法,服务器是否容易受到攻击?或者,我已经考虑将数据库中的图像bytearray保存为BLOB,但我遇到了大量问题,这些问题是从JSF中的db动态检索图像的。请帮助我,一点建议可能会有所帮助。

我正在使用:

  • Glassfish 3.x
  • JSF Mojarra 2.3.1
  • EJB 3.0
  • EclipseLink 2.3.0

1 个答案:

答案 0 :(得分:1)

  

我的问题是这种方法有多安全?

取决于如何编写代码。


  

通过实施这种方法,服务器是否容易受到攻击?

如上所述,取决于你如何编写代码。例如,如果您允许最终用户指定存储或检索文件的随机绝对路径,那么您显然是一个安全漏洞。


  

或者,我考虑将数据库中的图像bytearray保存为BLOB,但我遇到了大量问题,这些问题是从JSF中的db动态检索图像的。

只需按下右上方的Ask Question按钮,详细详细说明具体问题,如果问题是聪明的方式,您可能会得到解决问题的方法。