Geschatte leestijd: 3 min · Gepubliceerd op 1 oktober 2026
rechtvaardig het verzoek en toon limieten
Leg uit welk document nodig is en welke beslissing het ondersteunt. Overweeg eenvoudige velden als ze hetzelfde resultaat kunnen bereiken. Vóór selectie, state formaten, telling en groottelimieten en een alternatief voor ongeschikte documenten.
Vereist geen onnodige persoonlijke informatie. Gebruik synthetische bestanden voor acceptatietests. Aparte publicatiegoedkeuring van ontvangst: het ontvangen van een foto geeft niet automatisch toestemming om deze te publiceren.
Controleer inhoud op de server
OWASP beschrijft complementaire controles, waaronder toegestane formaten, typevalidatie, gecontroleerde opslagnamen, limieten en beschermde opslag. Een door browser geleverd type alleen stelt geen bestandsinhoud vast. Interfacecontroles supplementeren in plaats van servercontroles te vervangen.
Laat de software-eigenaar de verwerking beoordelen. Definieer afhandeling voor bestanden die analyse, beschadigde documenten en afgewezen inhoud vereisen. Een scan of erkende verlenging mag niet worden gepresenteerd als een absolute veiligheidsgarantie.
Test de reis naar de ontvanger
Probeer een toegestane bestand, oversized bestand, afgewezen formaat, geaccentueerde naam en onderbroken overdracht. Controleer of gebruikers acceptatie en vereiste correcties begrijpen. Geef geen succes weer als de overdracht niet is voltooid.
Controleer de aankomst in de juiste werkwachtrij en toegang door een bevoegd persoon. Test ook een ander account en een direct downloadadres. Het bestand moet ontoegankelijk blijven voor iemand zonder de vereiste machtigingen van de service.
Beheer opslag en verwijdering
Documentopslag, toegang, back-ups en retentie gerechtvaardigd door de behoefte en toepasselijke context. Regel het verwijderen van verlaten tijdelijke bestanden en verwerkte documenten. Meldingen kunnen wijzen op veilige opslag in plaats van elke bijlage naar meerdere inboxen te kopiëren.
Herhaal grenstests na formulierwijzigingen en controleer historische bestanden. Lever toegestane formaten, begrijpelijke fouten, een machtigingsmatrix en een door de eigenaar toegewezen verwijderingsprocedure.
Primaire documentatie: OWASP — Cheatsheet voor bestanden uploaden.
Referentiedocumenten
Inhoud bijgewerkt 1 oktober 2026