От чего защищают методы типа secure_filename?
Многие веб-фреймворки предлагают при сохранении файла пользователя на сервере проверять его имя и контент для защиты. Допустим, мой сервер только читает этот файл и пишет его размер клиенту. Если не использовать никакой защиты, а сохранять файл как есть, чего конкретно надо опасаться? Ведь файл никак не исполняется, а если имя слишком длинное, то просто будет OSError при открытии в Python и т.п.. Нужна ли защита в таком случае?
Пример метода https://werkzeug.palletsprojects.com/en/1.0.x/utils/#werkzeug.utils.secure_filename