.Net上傳文件處理三大範式,及開發注意事項

  最近工做內容涉及到一點前端的內容,把學習到的內容記錄下來,在從此的開發過程當中,不要犯錯。本篇只針對一些剛入職的小白及前端開發人員,大牛請繞道!~前端

  剛開始咱們先不講上傳文件的防範問題,先經過一個例子,讓你們瞭解其中的危害後端

  先給你們看一個簡單的頁面,細心的小夥伴已經發現了,這個上傳按鈕禁用狀態

  接下來咱們查看代碼(代碼比較簡單)

  如今咱們不拿人家源碼的狀況下,直接將源碼修改掉,將按鈕禁用狀態解除

  注:方法比較簡單,直接查看鼠標右擊-->檢查,找到那行禁用的代碼,刪掉便可服務器

修改前:學習

修改後:spa

 

好了,前面只是熱熱身,只能防範一些不懂技術的人,對咱們這羣開發人員無論用。假設來一些騷的操做,寫一個腳本,上傳到服務器後,刪庫,後果可想而知。再次也但願開發人員在開發的過程當中不要犯這種低級錯誤!!!

 言歸正傳,下面開始將上傳文件的三大處理範式

範式一(前端校驗):

注:固然用戶本地能夠禁用JS,在此先不討論這些!~3d

 

範式二(後端處理):

方式三(ISS處理):

 注:防不勝防,世上總有牛逼的人,已經突破前兩道防線,直接來到第三道防線blog

 

 

固然還有其餘的處理方法,歡迎下方留言,授人以魚不如授人以漁~~~~~~~

相關文章
相關標籤/搜索