【发布时间】:2008-11-06 14:34:27
【问题描述】:
当我使用包含<input id="myFile" type="file" runat="server" /> 的表单上传文件时,我的服务器端代码在使用 Firefox 时只能看到文件名而没有完整路径,而在 IE 中可以正常工作。
在这种情况下是否可以在服务器端检索完整的文件路径?
【问题讨论】:
-
IE 是否给你完整的路径名?!?这是一个严重的安全漏洞。 (不是说我应该感到惊讶......)
-
是的,确实如此。 “严重”的安全漏洞有点夸大其词,但文件路径中肯定有您可能有充分理由不希望泄露的信息。
-
IE 有意为您提供完整路径(至少在 IE6 和更早版本中)以帮助自动化 Intranet 应用程序。不幸的是,是的,这可能被视为安全漏洞。
标签: firefox file-upload