文件的上传目录设为不可执行可以使用黑名单以及白名单结合的方式限制文件上传使用JS对文件的大小、拓展名进行剑测使用取随机文件名,可以是md5也可以是时间 转载于:https://www.cnblogs.com/xishaonian/p/6501416.html