Как проверить, что путь к загруженному файлу не искажен - PullRequest
0 голосов
/ 01 апреля 2020

Я разрабатываю приложение со следующим. js

У меня есть конечная точка API, которая получает FormData в запросе. Я использую Formidable, чтобы получить файлы из запроса. Затем загрузите файл со своего временного пути на сервер на AWS S3.

. Мой вопрос: как я могу проверить, что пользователь не указал путь к файлу неверно, и отправив запрос с злой путь. Например, изменив путь на «../../secretFile». Например, обычный путь:

C: \ Users \ MyUsername \ AppData \ Local \ Temp \ upload_e69daadcd956ae15fc00551832d1be82

...