摘要: #region 一、 安全性比较低,把文本文件1.txt改成1.jpg照样可以上传,但其实现方法容易理解,实现也简单,所以网上很多还是采取这种方法。 Boolean fileOk = false; string path = Server.MapPath("~/images/"); //判断是否已经 阅读全文
posted @ 2021-12-03 16:48 qingjiawen 阅读(2196) 评论(0) 推荐(0) 编辑
摘要: #region 二、不检测文件后缀而是检测文件MIME内容类型。 Boolean fileOk = false; string path = Server.MapPath("~/images/"); //判断是否已经选取文件 if (FileUpload1.HasFile) { //取得文件MIME 阅读全文
posted @ 2021-12-03 16:47 qingjiawen 阅读(221) 评论(0) 推荐(0) 编辑
摘要: if (Request.Files.Count > 0) { //这里只测试上传第一张图片file[0] HttpPostedFile file0 = Request.Files[0]; //转换成byte,读取图片MIME类型 Stream stream; //int contentLength 阅读全文
posted @ 2021-12-03 16:34 qingjiawen 阅读(57) 评论(0) 推荐(0) 编辑
摘要: 常见文件类型对应的byte数据 199196 sqlite数据库文件 7076 flv视频文件 6787 swf视频文件 00 mp4视频文件 8273 avi视频文件 4838 wmv视频文件 7368 mp3音频文件 7173 gif 255216 jpg 13780 png 6677 bmp 阅读全文
posted @ 2021-12-03 16:30 qingjiawen 阅读(280) 评论(0) 推荐(0) 编辑
摘要: iis6禁止某个目录运行脚本木马,只要把这个目录的执行“纯脚本”的权限去掉就可以了 iis7及以上 1、选中要设置的目录,双击“功能视图”中的“处理程序影射”如下图。 2、在打开的窗口中右边找到“编辑功能权限”或右键选择“编辑功能权限”,如下图 3、把“脚本”权限去掉,就可以了,且会在当前目录下生成 阅读全文
posted @ 2021-12-03 16:00 qingjiawen 阅读(487) 评论(0) 推荐(1) 编辑