- 博客(1)
- 收藏
- 关注
转载 关于上传图片(抑或其他文件的服务端判断)
图片上传安全性问题,根据ContentType (MIME) 判断其实不准确、不安全 图片上传常用的类型判断方法有这么几种---截取扩展名、获取文件ContentType (MIME) 、读取byte来判断(这个什么叫法来着?)。前两种都有安全问题。容易被上传不安全的文件,如木马什么的。第1种截取文件扩展名来判断的方法很明显不安全,第2种ContentType MIM
2015-08-21 11:36:57 566
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人