【发布时间】:2014-02-28 13:42:13
【问题描述】:
我一直在谷歌上搜索如何获取要上传的文件的 ContentType,但无济于事。我需要使用 Classic ASP 来完成这项工作。我总是从谷歌看到的是
response.ContentType = something
我的主要目标是在上传图片之前对其进行验证。只有 .jpg、.gif 和 .png 才是有效的图像。因此,有效的 ContentType 是“image/jpeg”、“image/gif”和“image/png”。
我不想仅仅依赖文件扩展名,因为黑客可以简单地将扩展名 .exe 更改为 .jpg。
请帮忙,谢谢!
添加: 我只是在使用这个 html 控件:
<input type="file" name="inputfile" />
【问题讨论】:
-
你能准确描述你的尝试吗?对于文件上传,期望请求内容类型始终为
multipart/form-data。你永远不应该依赖内容类型,因为它很容易伪造。 -
内容类型只能是以下之一:“image/jpeg”、“image/gif”和“image/png”。或者您知道在上传之前验证图像的其他方法吗?
-
什么内容类型?通过 html 表单上传文件的请求内容类型?
-
那么内容类型应该是
multipart/form-data。要检查文件的有效性,您需要在上传后在服务器上进行例如; stackoverflow.com/questions/15874740/…
标签: security file-upload asp-classic content-type