人々が私のサーバーに画像をアップロードできるようにすることを心配しています。ユーザーが画像をアップロードしてサイズを変更し、サーバーに保存できるサイトを運営します。
ただし、誰かが私のサーバーを絶えず攻撃するスクリプトを書きたいと思った場合、サーバーに膨大な数の画像が残るだけでなく、サーバーがすべてのサイズ変更によって過負荷になるため、ここで悪用される可能性がありますオペレーション。
これは私が検討していたプロセスです。
- 画像は「tmp」の場所にアップロードされます
- 支払いが完了すると、画像のサイズが変更され、「tmp」から画像フォルダに移動されます
- 「tmp」フォルダは毎晩クリーンアップされました
これはパラノイド、過度に複雑ですか、それとも実際には完全に理にかなっていますか?フィードバックはすべて評価されます。