【问题标题】:The essential steps in verifying a file upload验证文件上传的基本步骤
【发布时间】:2023-03-16 07:48:02
【问题描述】:

您认为验证文件上传的基本步骤是什么?

我倾向于检查 MIME 类型,给它一个新的(随机)名称,确保它有一个允许的文件扩展名,然后我会检查文件的内容。你是怎么做的?

【问题讨论】:

    标签: file file-upload


    【解决方案1】:

    检查(按此顺序): 文件 MIME 类型(并注意某些浏览器存在 MIME 类型检测问题...); 文件路径存在; 不存在具有相同名称的文件的先前版本,否则,请修改它; 文件不是太大; 成功后,在服务器上运行病毒检查。

    【讨论】:

      【解决方案2】:

      检查文件类型,检查文件大小,图像尺寸。

      这些是我经常检查以确保获得良好结果的 3 个。

      【讨论】:

        【解决方案3】:

        例如,如果您收到个人资料照片的 gif 文件,则应检查 mime 类型是否为 gif。
        这样可以避免上传错误文件。
        Here 你有一个使用 php 的示例。

        【讨论】:

          【解决方案4】:

          取决于预期的文件内容...对文件运行病毒扫描可能是个好主意。

          【讨论】:

            猜你喜欢
            • 2013-06-26
            • 1970-01-01
            • 2023-03-18
            • 1970-01-01
            • 2017-05-02
            • 1970-01-01
            • 2020-03-07
            • 2014-01-19
            • 1970-01-01
            相关资源
            最近更新 更多