私が支援しているWebサイトの場合、ユーザーが画像をアップロードして表示できるようにしたいと考えています。明らかに、これにはセキュリティ上の影響があります。アップロードされた画像はWebルートの外部に保存し、スクリプトのみでアクセスする必要があると説明されているのを見てきました。
ただし、ファイルアップロードのセキュリティに関するOWASPSの議論を確認したところ、アップロードされたファイルをWebルートの外部に保存する必要性についての言及はありませんでした。https://www.owasp.org/index.php/Unrestricted_File_Upload。彼らの開発者向けの推奨事項のリストには、他にもいくつかの手順がありましたが、驚くべきことに、少なくともWebルートの外部にファイルを保存することについては言及していなかったようです。
上記のリンクでOWASPによってリストされた推奨事項に従っていると仮定して、画像をWebルートにアップロードできるようにすることは安全であると見なすことができますか?