<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專(zhuān)題視頻專(zhuān)題問(wèn)答1問(wèn)答10問(wèn)答100問(wèn)答1000問(wèn)答2000關(guān)鍵字專(zhuān)題1關(guān)鍵字專(zhuān)題50關(guān)鍵字專(zhuān)題500關(guān)鍵字專(zhuān)題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關(guān)鍵字專(zhuān)題關(guān)鍵字專(zhuān)題tag2tag3文章專(zhuān)題文章專(zhuān)題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專(zhuān)題3
        問(wèn)答文章1 問(wèn)答文章501 問(wèn)答文章1001 問(wèn)答文章1501 問(wèn)答文章2001 問(wèn)答文章2501 問(wèn)答文章3001 問(wèn)答文章3501 問(wèn)答文章4001 問(wèn)答文章4501 問(wèn)答文章5001 問(wèn)答文章5501 問(wèn)答文章6001 問(wèn)答文章6501 問(wèn)答文章7001 問(wèn)答文章7501 問(wèn)答文章8001 問(wèn)答文章8501 問(wèn)答文章9001 問(wèn)答文章9501
        當(dāng)前位置: 首頁(yè) - 科技 - 知識(shí)百科 - 正文

        ASP.NET通過(guò)byte正確安全的判斷上傳文件格式

        來(lái)源:懂視網(wǎng) 責(zé)編:小采 時(shí)間:2020-11-27 22:37:53
        文檔

        ASP.NET通過(guò)byte正確安全的判斷上傳文件格式

        ASP.NET通過(guò)byte正確安全的判斷上傳文件格式:ASP.NET中在判斷文件格式時(shí),我們以前常用的方法就是通過(guò)截取擴(kuò)展名來(lái)做判斷,或者通過(guò)ContentType (MIME) 判斷,這兩種方法都不太安全,因?yàn)檫@兩種方式用戶(hù)都可以偽造,從而達(dá)可以攻擊網(wǎng)站,實(shí)現(xiàn)給網(wǎng)站掛馬等目的。 下面介紹通過(guò)byte獲取文件類(lèi)型,來(lái)做
        推薦度:
        導(dǎo)讀ASP.NET通過(guò)byte正確安全的判斷上傳文件格式:ASP.NET中在判斷文件格式時(shí),我們以前常用的方法就是通過(guò)截取擴(kuò)展名來(lái)做判斷,或者通過(guò)ContentType (MIME) 判斷,這兩種方法都不太安全,因?yàn)檫@兩種方式用戶(hù)都可以偽造,從而達(dá)可以攻擊網(wǎng)站,實(shí)現(xiàn)給網(wǎng)站掛馬等目的。 下面介紹通過(guò)byte獲取文件類(lèi)型,來(lái)做

        ASP.NET中在判斷文件格式時(shí),我們以前常用的方法就是通過(guò)截取擴(kuò)展名來(lái)做判斷,或者通過(guò)ContentType (MIME) 判斷,這兩種方法都不太安全,因?yàn)檫@兩種方式用戶(hù)都可以偽造,從而達(dá)可以攻擊網(wǎng)站,實(shí)現(xiàn)給網(wǎng)站掛馬等目的。

        下面介紹通過(guò)byte獲取文件類(lèi)型,來(lái)做判斷的方式

        if (Request.Files.Count > 0)
        {
         //這里只測(cè)試上傳第一張圖片file[0]
         HttpPostedFile file0 = Request.Files[0];
         
         //轉(zhuǎn)換成byte,讀取圖片MIME類(lèi)型
         Stream stream;
         //int contentLength = file0.ContentLength; //文件長(zhǎng)度
         byte[] fileByte = new byte[2];//contentLength,這里我們只讀取文件長(zhǎng)度的前兩位用于判斷就好了,這樣速度比較快,剩下的也用不到。
         stream = file0.InputStream;
         stream.Read(fileByte, 0, 2);//contentLength,還是取前兩位
         stream.Close();
         
         string fileFlag = "";
         if (fileByte != null && fileByte.Length > 0)//圖片數(shù)據(jù)是否為空
         {
         fileFlag = fileByte[0].ToString() + fileByte[1].ToString(); 
         }
         string[] fileTypeStr = { "255216", "7173", "6677", "13780" };//對(duì)應(yīng)的圖片格式j(luò)pg,gif,bmp,png
         if (fileTypeStr.Contains(fileFlag))
         {
         file0.SaveAs(Server.MapPath("~/" + file0.FileName));
         }
         else
         {
         Response.Write("圖片格式不正確:" + fileFlag);
         }
        }
        
        

        常見(jiàn)文件類(lèi)型對(duì)應(yīng)的byte數(shù)據(jù)

        199196 sqlite數(shù)據(jù)庫(kù)文件
        7076 flv視頻文件
        6787 swf視頻文件
        7173 gif
        255216 jpg
        13780 png
        6677 bmp
        239187 txt,aspx,asp,sql
        208207 xls.doc.ppt
        6063 xml
        6033 htm,html
        4742 js
        8075 xlsx,zip,pptx,mmap,zip,docx
        8297 rar
        01 accdb,mdb
        7790 exe,dll
        5666 psd
        255254 rdp
        10056 bt種子
        64101 bat
        255254 csv
        3780 pdf

        聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        ASP.NET通過(guò)byte正確安全的判斷上傳文件格式

        ASP.NET通過(guò)byte正確安全的判斷上傳文件格式:ASP.NET中在判斷文件格式時(shí),我們以前常用的方法就是通過(guò)截取擴(kuò)展名來(lái)做判斷,或者通過(guò)ContentType (MIME) 判斷,這兩種方法都不太安全,因?yàn)檫@兩種方式用戶(hù)都可以偽造,從而達(dá)可以攻擊網(wǎng)站,實(shí)現(xiàn)給網(wǎng)站掛馬等目的。 下面介紹通過(guò)byte獲取文件類(lèi)型,來(lái)做
        推薦度:
        標(biāo)簽: 安全 文件 上傳
        • 熱門(mén)焦點(diǎn)

        最新推薦

        猜你喜歡

        熱門(mén)推薦

        專(zhuān)題
        Top
        主站蜘蛛池模板: 国产成人综合亚洲| 亚洲网站在线播放| 美女被暴羞羞免费视频| 中国在线观看免费国语版| 亚洲成a人片在线观看中文app| 无码人妻久久一区二区三区免费| 亚洲AV无码码潮喷在线观看| 一级做a爰全过程免费视频| 亚洲最大黄色网址| 在线播放免费播放av片| 亚洲av无码一区二区三区四区| 一区二区三区亚洲视频| 三级网站免费观看| 久久精品国产亚洲AV无码麻豆 | 亚洲丶国产丶欧美一区二区三区| 成人免费看片又大又黄| 亚洲码欧美码一区二区三区| 又粗又大又长又爽免费视频| 男女拍拍拍免费视频网站| 亚洲国产精品自在在线观看| 久久福利资源网站免费看| 亚洲av无码一区二区三区人妖| 亚洲免费无码在线| 8x8×在线永久免费视频| 亚洲综合偷自成人网第页色| 亚洲AV无码乱码精品国产| a级毛片免费在线观看| 亚洲第一精品电影网| 国产美女精品久久久久久久免费| 四虎影视久久久免费观看| 久久久久久亚洲精品| 一个人看www在线高清免费看 | 亚洲av无码成h人动漫无遮挡| 久久久久久精品成人免费图片| 亚洲日韩国产二区无码 | 在线a免费观看最新网站| 色噜噜噜噜亚洲第一| 香蕉视频在线观看亚洲| 午夜一级免费视频| 成全在线观看免费观看大全| 亚洲精品天堂无码中文字幕|