用户
 找回密码
 入住 CI 中国社区
搜索
查看: 2979|回复: 2
收起左侧

文件上传有点问题!不知道修复了没?

[复制链接]
发表于 2011-6-25 23:15:08 | 显示全部楼层 |阅读模式
今天刚在弄整理swfupload的上传功能,看论坛里说stblog也是用这个,我又下载了stblog012用了下上传功能,发现个问题:就是上传文件时,我新建个txt文件里面随便复制黏贴进去几行"代码",把后缀名改成.jpg,结果上传成功了。
发表于 2011-6-26 09:30:38 | 显示全部楼层
这不是CI上传类的问题,这是flash上传造成的,flash上传会把文件头的content-type改掉的。
所以一般的flash上传都是应后缀名验证文件类型的,当然这个是不太合适的,但也没办法。
如果你用传统的表单提交上传,这个问题可以规避。
发表于 2011-6-26 12:35:41 | 显示全部楼层
如果是只验证扩展名,不验证文件“真实”mime 的话,这是避免不了的。
另一方面,服务器做好权限的话,.jpg 即使写了代码也无法运行。

本版积分规则