quindi in pratica devo solo stare attento alla sicurezza del login che permette poi all'utente loggato di fare gli upload?