1
0
首先,允许使用白名单的文件类型和不允许使用黑名单的文件类型(如可执行文件)会更好、更健壮。因此,如果应用程序中允许的话,您应该有一个允许的类型列表。 那么问题是如何确定文件的类型。 简单的方法是检查文件扩展名,但这不是很强。为了避免在进一步检查上花费宝贵的CPU时间,第一次检查可能仍然是好的。 之后,您可以使用filemagic数据库非常可靠地找到上载文件的类型。您有两种选择:
问题在于
|
Wai Yan Hein · 上传时,Laravel正在旋转图像 6 年前 |
Yu.Pan · 如何上载文件夹或找到替换文件夹的方法 6 年前 |
Karma Blackshaw · 文件输入类型的未定义索引[重复] 6 年前 |
ahmed · 使用Mysql在php//中上载图像时无法打开流 6 年前 |