是否需要对上传文件的格式进行限制,不限制是否有风险

发布时间: 2019-11-19 16:08:47 作者: 大象笔记

我目前正在实现一个文件上传功能,用来接收客户上传文件,然后工作人员后台查看。

但是,我并不确定客户会上传什么格式的文件。

起初我想直接放开限制,即,不限制用户的上传文件格式。但总觉得不对劲,似乎没有看到过哪个网站允许随意上传文件格式。于是网上查了一下,发现这样做确实非常危险。

不限制文件格式的风险包含哪些

预防措施

参考

https://juejin.im/post/5d196b196fb9a07ebd48ecb1

我是一名山东烟台的开发者,联系作者