随笔分类 -  ASP.NET

WebHelper
摘要:public class WebHelper { #region ResolveUrl(解析相对Url) /// <summary> /// 解析相对Url /// </summary> /// <param name="relativeUrl">相对Url</param> public stati 阅读全文
posted @ 2019-03-13 22:21 松竹梅 编辑
图片上传安全性问题,根据ContentType (MIME) 判断其实不准确、不安全
摘要:图片上传常用的类型判断方法有这么几种---截取扩展名、获取文件ContentType (MIME) 、读取byte来判断(这个什么叫法来着?)。前两种都有安全问题。容易被上传不安全的文件,如木马什么的。第1种截取文件扩展名来判断的方法很明显不安 全,第2种ContentType MIME可以伪造,所... 阅读全文
posted @ 2015-08-01 10:14 松竹梅 阅读(3881) 评论(11) 推荐(3) 编辑