• <fieldset id="8imwq"><menu id="8imwq"></menu></fieldset>
  • <bdo id="8imwq"><input id="8imwq"></input></bdo>
    最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
    問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
    當前位置: 首頁 - 科技 - 知識百科 - 正文

    ASP.NET通過byte正確安全的判斷上傳文件格式

    來源:懂視網 責編:小采 時間:2020-11-27 22:37:53
    文檔

    ASP.NET通過byte正確安全的判斷上傳文件格式

    ASP.NET通過byte正確安全的判斷上傳文件格式:ASP.NET中在判斷文件格式時,我們以前常用的方法就是通過截取擴展名來做判斷,或者通過ContentType (MIME) 判斷,這兩種方法都不太安全,因為這兩種方式用戶都可以偽造,從而達可以攻擊網站,實現給網站掛馬等目的。 下面介紹通過byte獲取文件類型,來做
    推薦度:
    導讀ASP.NET通過byte正確安全的判斷上傳文件格式:ASP.NET中在判斷文件格式時,我們以前常用的方法就是通過截取擴展名來做判斷,或者通過ContentType (MIME) 判斷,這兩種方法都不太安全,因為這兩種方式用戶都可以偽造,從而達可以攻擊網站,實現給網站掛馬等目的。 下面介紹通過byte獲取文件類型,來做

    ASP.NET中在判斷文件格式時,我們以前常用的方法就是通過截取擴展名來做判斷,或者通過ContentType (MIME) 判斷,這兩種方法都不太安全,因為這兩種方式用戶都可以偽造,從而達可以攻擊網站,實現給網站掛馬等目的。

    下面介紹通過byte獲取文件類型,來做判斷的方式

    if (Request.Files.Count > 0)
    {
     //這里只測試上傳第一張圖片file[0]
     HttpPostedFile file0 = Request.Files[0];
     
     //轉換成byte,讀取圖片MIME類型
     Stream stream;
     //int contentLength = file0.ContentLength; //文件長度
     byte[] fileByte = new byte[2];//contentLength,這里我們只讀取文件長度的前兩位用于判斷就好了,這樣速度比較快,剩下的也用不到。
     stream = file0.InputStream;
     stream.Read(fileByte, 0, 2);//contentLength,還是取前兩位
     stream.Close();
     
     string fileFlag = "";
     if (fileByte != null && fileByte.Length > 0)//圖片數據是否為空
     {
     fileFlag = fileByte[0].ToString() + fileByte[1].ToString(); 
     }
     string[] fileTypeStr = { "255216", "7173", "6677", "13780" };//對應的圖片格式jpg,gif,bmp,png
     if (fileTypeStr.Contains(fileFlag))
     {
     file0.SaveAs(Server.MapPath("~/" + file0.FileName));
     }
     else
     {
     Response.Write("圖片格式不正確:" + fileFlag);
     }
    }
    
    

    常見文件類型對應的byte數據

    199196 sqlite數據庫文件
    7076 flv視頻文件
    6787 swf視頻文件
    7173 gif
    255216 jpg
    13780 png
    6677 bmp
    239187 txt,aspx,asp,sql
    208207 xls.doc.ppt
    6063 xml
    6033 htm,html
    4742 js
    8075 xlsx,zip,pptx,mmap,zip,docx
    8297 rar
    01 accdb,mdb
    7790 exe,dll
    5666 psd
    255254 rdp
    10056 bt種子
    64101 bat
    255254 csv
    3780 pdf

    聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

    文檔

    ASP.NET通過byte正確安全的判斷上傳文件格式

    ASP.NET通過byte正確安全的判斷上傳文件格式:ASP.NET中在判斷文件格式時,我們以前常用的方法就是通過截取擴展名來做判斷,或者通過ContentType (MIME) 判斷,這兩種方法都不太安全,因為這兩種方式用戶都可以偽造,從而達可以攻擊網站,實現給網站掛馬等目的。 下面介紹通過byte獲取文件類型,來做
    推薦度:
    標簽: 安全 文件 上傳
    • 熱門焦點

    最新推薦

    猜你喜歡

    熱門推薦

    專題
    Top
    主站蜘蛛池模板: 精品人妻少妇一区二区三区不卡| 黑人巨茎精品欧美一区二区| 一本一道久久精品综合| 四虎国产精品成人免费久久| 777欧美午夜精品影院| 国内精品伊人久久久久av一坑| 日韩欧美一区二区三区中文精品 | 亚洲国产综合91精品麻豆| 久久ww精品w免费人成| 亚洲欧美日韩国产成人精品影院| 国产精品一区三区| 亚洲国产精品lv| 国产精品爽黄69天堂a| 国产AV午夜精品一区二区入口 | 国产精品无码久久综合网| 精品在线免费观看| 国产精品成人观看视频免费| 无码人妻精品一区二区| 四虎精品亚洲一区二区三区| 国产在线观看一区二区三区精品 | 亚洲精品无码久久久久AV麻豆| 精品亚洲一区二区三区在线播放| 国产精品1024视频| 国产精品成人99久久久久| 91精品免费久久久久久久久| 色偷偷888欧美精品久久久| 精品久久久久久| 免费视频精品一区二区三区| 国产精品视频a播放| 国产成人精品精品欧美| 91麻豆精品国产自产在线观看一区 | 亚洲国产精品无码专区在线观看| 乱人伦人妻精品一区二区| 精品国产污污免费网站入口在线 | 精品久久久久久久久久久久久久久| 国产成人精品一区二区三区| 国产国拍亚洲精品福利| 精品人妻无码专区中文字幕| 久久久国产精品| 亚洲国产成人精品女人久久久| 亚洲精品国产电影|