私はtornadoを使用して画像処理 RESTful サービスを作成しています。このサービスは、一般的な HTTP 手段でアップロードされた画像を受け入れますmultipart/form-data
。次に、を使用してハンドラーでそれらにアクセスしますself.request.files
。
攻撃者が巨大なファイルをアップロードしてサービスを破壊しようとする可能性があります。tornado にアップロードされたファイルのサイズ制限を伝え、どのファイルを破棄し、エラー HTTP ステータスを設定する必要があるかを伝える方法はありますか?