标签: 安全验证
-
文章针对PHP中实现文件路径名的安全验证问题进行了探讨。通过测试不同格式的请求参数,分析了新增文件成功与失败的原因,最终整理出包含前缀目录白名单、剥离目录后校验纯文件名以及扩展名白名单的验证规则。文章详细介绍了利用POSIX标准限制非法字符的实现难点,并指出当前方案对多语言字符及操作系统保留文件名的过滤存在不足。
-
本文介绍了在 Laravel 6 结合 Lighthouse 和 Module 框架下实现请求参数安全验证的流程。针对包含多条复杂规则的变更操作,通过创建专门的验证器类来处理诸如数据库记录存在性、路径格式、后缀名限制及数据唯一性等校验需求,并将其从应用目录迁移至 Module 模块中。最终在 GraphQL 文件中使用 @validator 指令指定该类,经测试确认验证规则有效且 SQL 语句执行正常。
