Skip to content

CRITICAL SECURITY FIXES - Buat FileUploadService#1437

Merged
vickyrolanda merged 5 commits intodevfrom
dev-1433
Feb 8, 2026
Merged

CRITICAL SECURITY FIXES - Buat FileUploadService#1437
vickyrolanda merged 5 commits intodevfrom
dev-1433

Conversation

@pandigresik
Copy link
Contributor

Deskripsi

Ikuti instruksi pada issue

Masalah Terkait (Related Issue)

Langkah untuk mereproduksi (Steps to Reproduce)

Daftar Periksa (Checklist)

@vickyrolanda
Copy link
Contributor

vickyrolanda commented Feb 8, 2026

mas @pandigresik saya sudah uji testing hasilnya bagus kita mengatasi beberapa hal berikut ini :

  1. Upload gambar JPG/PNG valid (< 5MB) → Harus BERHASIL
  2. Upload file .php → Harus DITOLAK (forbidden extension)
  3. Upload file .exe → Harus DITOLAK (forbidden extension)
  4. Upload file PDF → Harus DITOLAK (invalid MIME type)
  5. Upload file > 5MB → Harus DITOLAK (file too large)

saya sudah menambahkan unit testing pada PR ini :

#printah unit testing
php artisan test --filter FileUploadServiceTest
php artisan test --filter SecureFileUploadTest

untuk pengujian saya udah buat beberapa file dalam zip
test-files.zip

berarti skrng lanjutkan untuk penerapan pada setiap form upload.

@vickyrolanda
Copy link
Contributor

mas @pandigresik saya sudah uji testing hasilnya bagus kita mengatasi beberapa hal berikut ini :

  1. Upload gambar JPG/PNG valid (< 5MB) → Harus BERHASIL
  2. Upload file .php → Harus DITOLAK (forbidden extension)
  3. Upload file .exe → Harus DITOLAK (forbidden extension)
  4. Upload file PDF → Harus DITOLAK (invalid MIME type)
  5. Upload file > 5MB → Harus DITOLAK (file too large)

saya sudah menambahkan unit testing pada PR ini :

#printah unit testing php artisan test --filter FileUploadServiceTest php artisan test --filter SecureFileUploadTest

untuk pengujian saya udah buat beberapa file dalam zip test-files.zip

berarti skrng lanjutkan untuk penerapan pada setiap form upload.

ternyata sudah di kerjakan di PR yang lain sudah sesuai.

@vickyrolanda vickyrolanda merged commit d13aaf3 into dev Feb 8, 2026
1 check failed
@vickyrolanda vickyrolanda deleted the dev-1433 branch February 8, 2026 21:27
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants