摘要: 第一关:后缀名限制,抓包改一下后缀。 前端脚本检测文件扩展名。当客户端选择文件点击上传的时候,客户端还没有向服务器发送任何消 息,前端的 js 脚本就对文件的扩展名进行检测来判断是否是可以上传的类型 代码: 第二关:后端通过对上传文件的 Content Type 类型进行黑白名单检测过滤 源代码: 阅读全文
posted @ 2019-09-10 22:49 大雁blogs 阅读(349) 评论(0) 推荐(0) 编辑