在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問(wèn)答/Java/ 文件上傳如何避免被抓包,還是抓包是一定可以有的?或者文件名上傳之后不允許被修改。

文件上傳如何避免被抓包,還是抓包是一定可以有的?或者文件名上傳之后不允許被修改。

clipboard.png

看上圖不支持.jsp的文件上傳(前端我已經(jīng)控制了)但是可以通過(guò)抓包后修改后綴名(比如上傳.txt,修改成.jsp)則就可以上傳成功?。。?!如下圖

clipboard.png

修改目的是文件如何上傳后能夠自動(dòng)更新文件名和后綴。。不允許抓包改后綴。。。。
謝謝各位大佬前來(lái)指點(diǎn)。

回答
編輯回答
安于心
前端我已經(jīng)控制了

前端是沒(méi)法控制的,所有前端的驗(yàn)證僅僅是方便用戶校驗(yàn),安全一定是要在后端做的。

2017年4月2日 19:25