asp.net判断文件类型 10
我用的方法是stringtype=xxxxx.PostedFile.ContentType.ToString();stringtype_cut=type.Substrin...
我用的方法是
string type = xxxxx.PostedFile.ContentType.ToString();
string type_cut = type.Substring(0, 5);
if(type_cut == "image")
{……}
这是大多数人用来判断的代码,可是我将一个其他的文件的扩展名改为jpg就判断不出来了,居然通过了验证。那假如有人把木马的扩展名改为jpg怎么办? 展开
string type = xxxxx.PostedFile.ContentType.ToString();
string type_cut = type.Substring(0, 5);
if(type_cut == "image")
{……}
这是大多数人用来判断的代码,可是我将一个其他的文件的扩展名改为jpg就判断不出来了,居然通过了验证。那假如有人把木马的扩展名改为jpg怎么办? 展开
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询