
por el autor de la pregunta
Bueno Alexander... luego de tratarlo un poco en el chat de esta pregunta... creo que entiendo mejor a qué te refieres. Aquí te vaun poco de mi punto de vista para una posible solución.
Como te comentaba en el chat, el problema es que no se controla de donde llegue la petición... sólo deja que se suba el archivo y nada más; entonces, qué hacemos para prevenir esto.
Posibles soluciones.
- Podrías manejar un key de ecriptación desde tu mismo sistema y que cuando se suba el archivo este envíe esa cadean encriptada desde alguna parte del formulario que envía dicha petición y verificar si la encriptación maneja los parámetros adecuados de tu sistema, cosa que así no podrán enviar otras peticiones desde lugares agenos a tu panel de administración y si lo hacen, simplemente se bloqueará porque no sabrán crear esa cadena encriptada porque el "Key de encriptación" deberá estar entre tus archivos internos de PHP sobre Wordpress por lo que no podrán ver aquello.
- Leer la fuente de la petición, es decir... puedes leer el request de la petición y sabes de donde está siendo enviada dicha petición con lo que podrías obtener el dominio "La url base" de donde viene dicha petición y si es diferente al dominio de tu aplicación web, simplemente que no lo deje pasar... eso con una simple condición... así como se verifica si la petición viene vía post, tendrías que verificar si la petición viene desde el dominio de tu aplicación web y en caso no lo fuera, simplemente no preceder con el flujo.
- Enviar un key cifrado desde el formulario del envío de la petición, sería algo muy parecido al primer caso, pero menos seguro.
Yo te recomiendo considerar el primer y segundo caso a la vez siendo que el segundo ya te daría bastante cabida a controlar que todas las peticiones sólo entren desde tu propia aplicación, al menos para esa subida de archivos y si lo combinas con el segundo, aún mejor, siendo que esto no sería tan necesario, pero tampoco estaría de más hacerlo.
Bueno Alexander, espero que con esto te de una idea de como podrías restringir el caso que se te presenta.
Saludos.
- 2016-10-29 14:50:34
-
Me gusta(1)