【发布时间】:2023-03-16 07:48:02
【问题描述】:
您认为验证文件上传的基本步骤是什么?
我倾向于检查 MIME 类型,给它一个新的(随机)名称,确保它有一个允许的文件扩展名,然后我会检查文件的内容。你是怎么做的?
【问题讨论】:
标签: file file-upload
您认为验证文件上传的基本步骤是什么?
我倾向于检查 MIME 类型,给它一个新的(随机)名称,确保它有一个允许的文件扩展名,然后我会检查文件的内容。你是怎么做的?
【问题讨论】:
标签: file file-upload
检查(按此顺序): 文件 MIME 类型(并注意某些浏览器存在 MIME 类型检测问题...); 文件路径存在; 不存在具有相同名称的文件的先前版本,否则,请修改它; 文件不是太大; 成功后,在服务器上运行病毒检查。
【讨论】:
检查文件类型,检查文件大小,图像尺寸。
这些是我经常检查以确保获得良好结果的 3 个。
【讨论】:
例如,如果您收到个人资料照片的 gif 文件,则应检查 mime 类型是否为 gif。
这样可以避免上传错误文件。
Here 你有一个使用 php 的示例。
【讨论】:
取决于预期的文件内容...对文件运行病毒扫描可能是个好主意。
【讨论】: