# Sanificazione degli upload

> Perché alcuni file immagine possono contenere istruzioni eseguibili, che cosa viene rimosso al caricamento e perché il controllo va fatto prima del salvataggio.

Synonyms: pulizia dei file caricati, sanificazione dei file, sanitizing, controllo degli upload

Alcuni formati sono più di un’immagine. Per definizione possono contenere istruzioni che il browser esegue durante la visualizzazione. Finché il file proviene da una fonte fidata è innocuo; nel momento in cui qualcun altro può caricarne, diventa una via d’ingresso aperta nel proprio sito.

Per questo la pulizia interviene prima del salvataggio, non al momento della visualizzazione. Dal file vengono rimosse le parti eseguibili e i richiami verso l’esterno, mentre ciò che viene mostrato resta intatto. Chi guarda il risultato non nota alcuna differenza: quello che manca non era comunque destinato all’occhio.

Il momento è decisivo: un controllo che avviene soltanto nel browser del visitatore arriva tardi e si può aggirare. E va collocato in ogni punto da cui entrano file — non solo in quello evidente della redazione, ma anche nei moduli con allegato.

---
Source: https://btlabs.dev/it/glossary/sanificazione-degli-upload
Last-Modified: 2026-08-16T06:05:06.013Z
Languages: [de](https://btlabs.dev/llms/de/glossary/upload-bereinigung) · [en](https://btlabs.dev/llms/en/glossary/upload-sanitisation)
See also: [llms.txt](https://btlabs.dev/llms.txt) · [ai.txt (Policy)](https://btlabs.dev/ai.txt) · [identity.json](https://btlabs.dev/identity.json)
