2013-04-14 2 views
1

사람들이 레일 앱을 통해 내 S3 버킷에 파일을 업로드 할 수있는 웹 사이트를 만들고 싶습니다. 업로드되는 내용을 알지 못하도록 업로드를 암호화하고 사용자에게 해독 할 키가 있어야합니다.보안 익명 업 로더 빌드

누군가이 문제를 해결하는 방법에 대해 제안 할 수 있습니까? 사용자가 수행하는

답변

0

에만, 및 localY 서버 측에 다른 모든 (또는 심지어 ISP)

0

Lichtamberg이 옳다을 전달 무엇을 어떻게 든 조작 할 수 그것을 암호화 할 수 있습니다, 제일과 가장 안전한 방법이 될 것이다 그것 clientsides. 아마도 GPG와 같은 암호화 유형을 허용하고 지침을 제공하거나 쉽게 사용할 수있는 도구를 추천 할 수 있습니다.

업로드 된 파일이 암호화되어 있는지 확인하고 그렇지 않은 경우이를 거부하여 코드에 적용 할 수 있습니다. 이 검사는 비 이미지 파일을 거부하는 이미지 업로드 기능과 비슷합니다.