وقت القراءة المقدر: 3 دقائق · تم النشر في 1 أكتوبر 2026
تبرير الطلب وإظهار الحدود
اشرح المستند المطلوب والقرار الذي يدعمه. ضع في اعتبارك الحقول البسيطة إذا كان بإمكانهم تحقيق نفس النتيجة. قبل الاختيار ، تنسيقات الحالة وحدود العد والحجم وبديل للمستندات غير المناسبة.
لا تتطلب معلومات شخصية غير ضرورية. استخدم الملفات الاصطناعية لاختبار القبول. موافقة منشورة منفصلة من الاستلام: لا يؤدي استلام صورة تلقائيًا إلى إنشاء إذن لنشرها.
تحقق من المحتوى على الخادم
يصف OWASP عناصر التحكم التكميلية بما في ذلك التنسيقات المسموح بها والتحقق من صحة النوع وأسماء التخزين الخاضعة للرقابة والحدود والتخزين المحمي. لا يؤسس النوع الذي يوفره المتصفح وحده محتوى الملف. ملحق فحوصات الواجهة بدلاً من استبدال فحوصات الخادم.
لديك معالجة مراجعة مالك البرنامج. تحديد التعامل مع الملفات التي تتطلب التحليل والمستندات التالفة والمحتوى المرفوض. لا ينبغي تقديم المسح أو التمديد المعترف به كضمان أمان مطلق.
اختبر الرحلة إلى متلقيها
جرب ملفًا مسموحًا به ، وملفًا كبيرًا ، وتنسيقًا مرفوضًا ، واسمًا مميزًا ونقلًا متقطعًا. تحقق من أن المستخدمين يفهمون القبول والتصحيحات المطلوبة. لا تظهر النجاح عندما لا يكتمل النقل.
تحقق من الوصول في قائمة انتظار العمل الصحيحة والوصول من قبل شخص مرخص له. اختبر أيضًا حسابًا مختلفًا وعنوان تنزيل مباشر. يجب أن يظل الملف غير متاح لشخص ما دون الأذونات المطلوبة من الخدمة.
إدارة التخزين والحذف
تخزين المستندات والوصول إليها والنسخ الاحتياطي والاحتفاظ بها مبررة بالحاجة والسياق المطبق. ترتيب إزالة الملفات المؤقتة المهجورة وكذلك المستندات المعالجة. يمكن أن تشير الإشعارات إلى تأمين التخزين بدلاً من نسخ كل مرفق إلى صناديق واردة متعددة.
كرر اختبارات الحدود بعد تغييرات النموذج وتحقق من الملفات التاريخية. تسليم التنسيقات المسموح بها والأخطاء المفهومة ومصفوفة الأذونات وإجراء الحذف المعين من قبل المالك.
التوثيق الأساسي: OWASP - تحميل الملف ورقة الغش.
المستندات المرجعية
المحتوى تم تحديثه 1 أكتوبر 2026