От чего защищают методы типа secure_filename?

Многие веб-фреймворки предлагают при сохранении файла пользователя на сервере проверять его имя и контент для защиты. Допустим, мой сервер только читает этот файл и пишет его размер клиенту. Если не использовать никакой защиты, а сохранять файл как есть, чего конкретно надо опасаться? Ведь файл никак не исполняется, а если имя слишком длинное, то просто будет OSError при открытии в Python и т.п.. Нужна ли защита в таком случае?

Пример метода https://werkzeug.palletsprojects.com/en/1.0.x/utils/#werkzeug.utils.secure_filename


Ответы (0 шт):