路径穿越防护
所有文件访问都会被限制在选定的共享目录内。异常目录写法、越界路径或系统目录都不会作为有效共享内容读取。
所有文件访问都会被限制在选定的共享目录内。异常目录写法、越界路径或系统目录都不会作为有效共享内容读取。
所有文件访问都会被限制在选定的共享目录内。异常目录写法、越界路径或系统目录都不会作为有效共享内容读取。
上传、新建、重命名和下载时都会检查文件名。空名称、控制字符、系统保留名称和目录分隔符不会作为有效文件名使用。
上传默认不限制文件大小。要注意的是磁盘空间,上传的文件会直接占用共享目录所在磁盘,传大文件前先确认磁盘空间够用;大文件也建议在稳定内网环境传输,避免浏览器或网络中断导致失败。需要时,管理员可以在配置里给上传设一个上限。
下载使用稳定的流式传输方式,不会把大文件一次性读入内存,适合现场交付包和日志包下载。
账号密码不会明文保存,网页登录会使用受保护的浏览器会话。正式上线后必须修改初始管理员口令,并禁用不用的账号。
只共享专用目录;只开放内网;固定端口;关闭无关账号;删除权限只给维护人员;定期清理阶段性共享文件;软件包获取方式以下载中心最新信息为准。
关于窗口可确认版本、配置文件位置和官网入口,适合交付记录和问题反馈时核对。