摘要: 上传文件类型的检测方法有这么几种 截取扩展名、获取文件ContentType (MIME) 、读取byte来判断(这个什么叫法来着?)。前两种都有安全问题。容易被上传不安全的文件,如木马什么的。第1种截取文件扩展名来判断的方法很明显不安 全,第2种ContentType MIME可以伪造,所以用Co 阅读全文
posted @ 2017-02-15 09:35 沈叶唐 阅读(338) 评论(0) 推荐(0)
摘要: 一、配置文件:SpringMVC 用的是 的MultipartFile来进行文件上传 所以我们首先要配置MultipartResolver:用于处理表单中的file [html] view plain copy print? <!-- 配置MultipartResolver 用于文件上传 使用spr 阅读全文
posted @ 2017-02-15 09:13 沈叶唐 阅读(4617) 评论(1) 推荐(1)