设为首页
收藏本站
Archiver
用户
登录
入住
用户名
Email
自动登录
找回密码
密码
登录
入住 CI 中国社区
首页
返回 CodeIgniter 中国首页
论坛
BBS
导读
Guide
个人主页
Space
中文手册
搜索
CodeIgniter 搜索引擎
视频教程
案例
任务
搜索
搜索
本版
帖子
用户
设为首页
收藏本站
Archiver
开启辅助访问
切换到宽版
日志
相册
分享
记录
CodeIgniter4
CodeIgniter3
CodeIgniter2
帖子
好友
道具
勋章
收藏
任务
记录
留言板
设置
我的收藏
退出
腾讯QQ
微信登录
CodeIgniter 中国开发者社区
»
论坛
›
社区开源项目
›
STBlog
›
文件上传有点问题!不知道修复了没?
返回列表
查看:
2979
|
回复:
2
文件上传有点问题!不知道修复了没?
[复制链接]
wndyd
wndyd
当前离线
积分
142
IP卡
狗仔卡
发表于 2011-6-25 23:15:08
|
显示全部楼层
|
阅读模式
今天刚在弄整理swfupload的上传功能,看论坛里说stblog也是用这个,我又下载了stblog012用了下上传功能,发现个问题:就是上传文件时,我新建个txt文件里面随便复制黏贴进去几行"代码",把后缀名改成.jpg,结果上传成功了。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
jeongee
jeongee
当前离线
积分
5618
IP卡
狗仔卡
发表于 2011-6-26 09:30:38
|
显示全部楼层
这不是CI上传类的问题,这是flash上传造成的,flash上传会把文件头的content-type改掉的。
所以一般的flash上传都是应后缀名验证文件类型的,当然这个是不太合适的,但也没办法。
如果你用传统的表单提交上传,这个问题可以规避。
回复
支持
反对
使用道具
举报
显身卡
Hex
Hex
当前离线
积分
50169
IP卡
狗仔卡
发表于 2011-6-26 12:35:41
|
显示全部楼层
如果是只验证扩展名,不验证文件“真实”mime 的话,这是避免不了的。
另一方面,服务器做好权限的话,.jpg 即使写了代码也无法运行。
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
入住 CI 中国社区
本版积分规则
发表回复
回帖后跳转到最后一页