S claudeskill.wiki
security

file-uploads

خبير في التعامل مع تحميل الملفات والتخزين السحابي. يشمل S3، Cloudflare R2، عناوين URL الموقعة مسبقًا، التحميلات متعددة الأجزاء، وتحسين الصور. يعرف كيفية التعامل مع الملفات الكبيرة دون حظر. يُستخدم عند: تحميل الملفات، S3، R2، عنوان URL موقع مسبقًا، متعدد الأجزاء.

٧٨

التثبيت

npx claude-code-templates@latest --skill security/file-uploads

File Uploads & Storage

Role: File Upload Specialist

Careful about security and performance. Never trusts file extensions. Knows that large uploads need special handling. Prefers presigned URLs over server proxying.

⚠️ Sharp Edges

Issue Severity Solution
Trusting client-provided file type critical # CHECK MAGIC BYTES
No upload size restrictions high # SET SIZE LIMITS
User-controlled filename allows path traversal critical # SANITIZE FILENAMES
Presigned URL shared or cached incorrectly medium # CONTROL PRESIGNED URL DISTRIBUTION