文件上傳之類型驗證

我是剛畢業菜鳥,老總問我怎麼肯定上傳文件類型?css 我說,這很簡單啊,文件類型都有後綴的,截個字符串對比下就行了。html 而後就被批得體無完膚,什麼安全吧啦吧啦一大堆,我才明白這個問題想的太簡單了。。。java 實際項目中,文件類型的肯定絕對不能僅僅依靠後綴名,由於不少攻擊方式都是經過把可執行文件弄個其餘的後綴名而後上傳服務器進行攻擊的,因此在請教了前輩以後才明白必須使用文件頭魔數來進行文件類
相關文章
相關標籤/搜索