Web Guide파일 업로드용량 정책서버 용량
파일 업로드 기능 설계와 용량 정책
업로드는 편리한 만큼 위험한 기능입니다.
용량과 형식을 관리하지 않으면 서버가 차거나 공격 통로가 됩니다.

01정해야 할 기준
무제한으로 열어두면 반드시 문제가 생깁니다. 구체적인 수치를 정해두세요.
파일당 용량
하나당 최대 몇 MB까지 허용할지.
글당 개수
한 글에 몇 개까지 첨부할 수 있는지.
전체 용량
사이트 전체 또는 회원당 총 용량 한도.
허용 형식
필요한 형식만 목록으로 지정합니다.
보관 기간
오래된 파일을 언제 정리할지.
02보안이 핵심이다
업로드 기능은 외부에서 서버에 파일을 넣을 수 있는 통로입니다. 실행 가능한 파일이 올라가면 서버가 장악될 수 있습니다.
확장자만 검사하면 우회됩니다.
01
확장자 제한
허용 목록 방식으로. 금지 목록은 빠뜨리기 쉽습니다.
02
실제 형식 검사
파일 내용을 확인합니다. 이름만 바꾼 파일을 걸러냅니다.
03
실행 차단
업로드 폴더에서 프로그램이 실행되지 않게 설정합니다.
04
이름 변경
원본 이름 대신 새 이름으로 저장합니다.
05
직접 접근 차단
주소를 알아도 바로 받을 수 없게 합니다.
06
바이러스 검사
가능하면 업로드 시 검사합니다.
03용량이 비용이 된다
파일이 쌓이면 서버 용량과 백업 용량이 함께 늘어납니다. 백업 시간도 길어집니다.
대용량 파일이 많다면 별도 저장소를 쓰는 편이 저렴합니다.
서버에 저장
구성이 간단 · 용량 늘리면 비용 급증 · 백업이 무거워짐 · 소규모에 적합
별도 저장소 사용
용량 확장이 쉬움 · 쓴 만큼 과금 · 전송 속도 개선 · 초기 설정 필요
04사용자 경험
제한이 있는 것은 괜찮지만, 그 제한을 미리 알려주지 않으면 불만이 생깁니다.
업로드 전에 허용 형식과 용량을 표시합니다.
큰 파일은 진행률을 보여줍니다.
왜 실패했는지 구체적으로 알려줍니다.
업로드 실패로 본문이 날아가면 안 됩니다.
휴대폰 사진 업로드가 되는지 확인합니다.
CHECK POINT
□ 파일당 용량과 개수 제한을 정했는가
□ 허용 형식을 목록 방식으로 지정했는가
□ 실행 파일 업로드가 차단되는가
□ 파일 내용까지 검사하는가
□ 업로드 폴더에서 실행이 차단되어 있는가
□ 용량 증가에 따른 비용을 계산했는가
□ 제한 사항이 화면에 안내되는가
#파일 업로드#용량 정책#서버 용량#보안#실행 차단#저장소#사용자 경험#홈페이지 개발#웹비스타#홈페이지 제작