私の電話とコンピュータの間でファイルを転送するための簡単なHTML、JS、& PHPアプリケーションを作成しました。私は私の個人的なサーバでそれをホストしたいと思うが、私は悪意のあるインターネットブラウザがそれにアクセスし、有害なファイルをアップロードできることを心配している。パスワード保護されたファイルのアップロード
私はvarious ways of protecting file uploadsと読みました。これには、どのファイルがアップロードされているか、実行されているかの保護が含まれています。私は、どのユーザーがファイルをアップロードできるかを保護し、安全なファイルをアップロードしてそれらのユーザー(つまり私)を信頼したいと考えています。
HTMLアップロードフォームにパスワード入力を行い、PHPアップロードスクリプトで、ファイルアップロードを許可する前にパスワードが設定値と等しいことを確認します。
これは、パスワードが適切であれば、悪意のあるインターネットブラウザから安全に保護されていますか?適切なパスワードを提供することを迂回するための抜け穴に気を付ける必要がありますか?
確かに、正しく検証する限り有効です。通常、これはあなたのシステムにユーザアカウントを持ち、それをログインユーザに限定することで解決されますが、これも解決策として実行されます。 – ceejayoz