文件上传的注意事项 1.为保证服务器安全,上传文件应该放在外界无法直接访问的目录下,比如放在WEB-INF目录下。因为WEB-INF目录不能直接访问,只能通过转发或者重定向到当前文件夹下。 2.为防止文件覆盖的现象发生,要为上传文件产生一个唯一的文件名 后面拼接时间戳 不是最好的uuid 生成一段不会重复的数据md5位运算算法 3.要限制上传文件的最大值 服务器是要钱的,不能让你上传太大的文件。 4.可以限制上传文件的类型,在收到上传文件名时,判断后缀名是否合法。