我有一个.net 2.0 上的 C# Web 应用程序托管在服务器 A 上。该 Web 应用程序允许用户使用<input id="File1" name="filMyFile" type="file" runat="server" />
服务器 A 上传文件。这一切都很好。
我现在被要求修改 Web 应用程序,以允许 A 提供的页面允许直接上传到服务器 B,而无需在 A 上存储任何信息,甚至暂时也不存储。
出于安全原因,我被要求这样做。我正在考虑可能使用 iframe 并让服务器 B 仅托管使用 SSL 包装请求的上传部分。我不完全确定这样做的安全隐患,但是我已经看到一些网站,其中他们的登录控制他们 SSL 只包含登录部分的 iframe 和他们网站的其余部分是不安全的。
这是一件好事吗?有人可以推荐更好的方法吗?也许建议一个基本的架构。