7. 安全考虑
7. Security Considerations (安全考虑)
所有表单处理软件都应谨慎对待用户提供的 form-data, 因为它通常包含机密信息或个人身份信息. Web 浏览器中广泛使用表单 "auto-fill" 功能. 这些功能可能被用来欺骗用户, 使其在完成看似无害的任务时不知不觉发送机密信息. multipart/form-data 不提供用于检查完整性, 确保机密性, 避免用户混淆或其他安全功能的机制. 这些问题必须由填写表单和解释 form-data 的应用来解决.
接收并处理表单的应用必须小心, 不要把原本不打算发送的数据提供回请求表单处理的站点.
解释 Content-Disposition header field 中的 filename 时, 重要的是不要无意中覆盖接收方文件空间中的文件.
向用户请求表单信息的用户应用必须小心, 不要导致用户不情愿或不知情地把信息发送给请求者或第三方.
随着 form-data 能够合理地发送回用户文件空间中的文件内容, 可能出现这样的情况: 用户收到一个自动脚本, 该脚本填写表单, 然后把用户的某个本地文件发送到另一个地址. 因此, 在执行可能包含用户文件的 form-data 自动化脚本时需要格外谨慎.
通过 multipart/form-data 发送的文件可能包含任意可执行内容, 因此必须采取预防措施防范恶意内容. [RFC2183] 第 2.3 节和第 5 节关于 Content-Disposition header field 的 "filename" 参数的考虑也适用于这里的用法.