Está en la página 1de 1

Se nos pidi realizar dos tipos de subidas con fotos, una que

tuviera seguridad y otra que no, a travs de la inyeccin de


cdigo por medio de las fotos.
En la primera versin desarrollada y adjuntada podemos ver
que al inyectar la foto se puede insertar el cdigo, lo cual es
muy peligroso si se realiza un sistema con subida de
archivos.
En la segunda versin desarrollada y adjuntada realizamos
unas restricciones para poder controlar lo que se est
subiendo, para as poder aadir seguridad al sitio.
Con lo expresado anteriormente, las mejores prcticas para
obtener una seguridad optima dentro de nuestros sistemas
de subida, ser realizar la mayor cantidad de restriccin
posible, esto lo podemos realizar, ya sea controlando la
extensin de archivo que se est subiendo, comprobar que
realmente sea una imagen y no una imagen con cdigo.
->Al realizar las pruebas con archivos DOC ,PDF y otro tipo
de archivo, el sitio manda error, eso quiere decir, que no
permite la subida de estos archivos, ya que estamos
controlando que se suba una imagen de tipo jpeg.

También podría gustarte