摘要: 系统中需要用到文件上传的功能,但是从系统安全的角度上来说需要判断上传文件的格式,防止将病毒木马等有害的文件上传到服务器上。 判断文件类型有三种方式 1、通过文件后缀名 这个方法简单容易,但是也是最容易被欺骗的方法,修改文件的后缀名即可实现欺骗系统。 2、通过Content Type判断 这个是通过判 阅读全文
posted @ 2019-04-20 15:55 Bit_bo 阅读(11881) 评论(1) 推荐(1)